ich folgende Zeile habe, die von SQL-Injektion durch eine statische Code-Analyse vermutet wurde:SQL-Injection in Rails in Where-Klausel
Admin.joins(:accounts_admins).where(user_id: params[:user_u
ser_id], "members.account_id" => @account.id).first
Für mich sieht es sicher als parametrisierte Abfrage verwenden. Lass es mich wissen, wenn jemand anders denkt.
Die Dokumente beantworten diese Frage: http://guides.rubyonrails.org/security.html#sql-injection –