I have the following Arel SQL:
Arel.sql("(users.last_donated_at IS NOT NULL AND users.last_donated_at < '#{User::ACTIVE_DONOR_WITHIN_DAYS.days.ago}')")
I get SQL Injection warning when I run brakeman. I tried the following:
Arel.sql("(users.last_donated_at IS NOT NULL AND users.last_donated_at < ?)", User::ACTIVE_DONOR_WITHIN_DAYS.days.ago)
However, I get the following error:
ArgumentError:
wrong number of arguments (given 2, expected 1)
How do I sanitize sql statement with Arel?