Я знаю, что небезопасно использовать интерполированные строки при вызове .where
.
например. это:
Client.where("orders_count = #{params[:orders]}")
следует переписать как:
Client.where("orders_count = ?", params[:orders])
Можно ли использовать интерполированные строки при вызове .order
? Если нет, как следует переписать следующее:
Client.order("#{some_value_1}, #{some_value_2}")