Я реализую простую функцию поиска, которая должна проверять наличие строки в имени пользователя, фамилии _и имени _. Я видел этот метод ActiveRecord на старом RailsCast :
http://railscasts.com/episodes/37-simple-search-form
find(:all, :conditions => ['name LIKE ?', "%#{search}%"])
. Но как мне сделать так, чтобы он искал ключевое слово в имени, фамилии _имени и имени и возвращал запись, если одно из полей соответствовало термину?
Мне также интересно, подвержен ли код RailsCast SQL-инъекциям?
Большое спасибо!