Переглянути джерело

Added user name to query comments

Andrew 9 роки тому
батько
коміт
21319729d8
1 змінених файлів з 4 додано та 0 видалено
  1. 4 0
      lib/blazer/data_source.rb

+ 4 - 0
lib/blazer/data_source.rb

@@ -45,6 +45,10 @@ module Blazer
       if options[:user].respond_to?(:id)
         comment << ",user_id:#{options[:user].id}"
       end
+      if options[:user].respond_to?(Blazer.user_name)
+        # only include letters, numbers, and spaces to prevent injection
+        comment << ",user_name:#{options[:user].send(Blazer.user_name).to_s.gsub(/[^a-zA-Z0-9 ]/, "")}"
+      end
       if options[:query].respond_to?(:id)
         comment << ",query_id:#{options[:query].id}"
       end