Ruby : SQL injection