在Rails 3搜索中,您可以做一个比日期更大的比较吗?


125

我在Rails 3中进行了此搜索:

Note.where(:user_id => current_user.id, :notetype => p[:note_type], :date => p[:date]).order('date ASC, created_at ASC')

但是我需要:date => p[:date]条件对等:date > p[:date]。我怎样才能做到这一点?谢谢阅读。

Answers:


226
Note.
  where(:user_id => current_user.id, :notetype => p[:note_type]).
  where("date > ?", p[:date]).
  order('date ASC, created_at ASC')

或者您也可以将所有内容转换为SQL表示法

Note.
  where("user_id = ? AND notetype = ? AND date > ?", current_user.id, p[:note_type], p[:date]).
  order('date ASC, created_at ASC')

2
这样安全吗?我的意思是,如果p [:date]来自用户输入,会导致SQL注入吗?
MhdSyrwan

7
由于是安全的where()。使用where()自动转义输入。
西蒙妮·卡莱蒂

34
西蒙妮的评论并不完全正确。where()当使用上面显示的格式并使用问号代替变量时,该输入将自动转义,然后在函数调用中列出它们。以这种方式使用它并不安全:Note.where("date > #{p[:date]}")
bdx

4
同样值得注意的是,使用where("user_id = ?",current_user.id)风险要高于where(user_id: current_user.id)合并两个都具有user_id字段的模型的风险。使用原始SQL表示法意味着您需要自己包括表说明,例如:where("notes.user_id = ?",current_user.id)
DreadPirateShawn 2014年

1
您应该注意这一点,因为是时区。当您将where与“”一起使用时,Rails直接进入数据库,并且日期在数据库中保存为UTC,但是例如您应该使用UTC + 5,这将不正确。因此,请
务必先将

70

如果遇到列名不明确的问题,可以执行以下操作:

date_field = Note.arel_table[:date]
Note.where(user_id: current_user.id, notetype: p[:note_type]).
     where(date_field.gt(p[:date])).
     order(date_field.asc(), Note.arel_table[:created_at].asc())

2
出于某种原因,在PostgreSQL服务器上使用Simone的“ where”方法找不到列时出现错误,但该列在SQLite中有效。您的方法对两种方法都有效。
plackemacher 2012年

2

您可以尝试使用:

where(date: p[:date]..Float::INFINITY)

等效于sql

WHERE (`date` >= p[:date])

结果是:

Note.where(user_id: current_user.id, notetype: p[:note_type], date: p[:date]..Float::INFINITY).order(:fecha, :created_at)

而且我也改变了

order('date ASC, created_at ASC')

对于

order(:fecha, :created_at)

0

Rails 6.1where条件下为比较运算符添加了新的“语法” ,例如:

Post.where('id >': 9)
Post.where('id >=': 9)
Post.where('id <': 3)
Post.where('id <=': 3)

因此,您的查询可以重写如下:

Note
  .where(user_id: current_user.id, notetype: p[:note_type], 'date >', p[:date])
  .order(date: :asc, created_at: :asc)

这是PR的链接,您可以在其中找到更多示例。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.