私のモデルには、trueまたはfalseの「admin」フィールドが含まれています。悪意のあるユーザーがコントローラーをだましてユーザーに「admin」権限を与えることを望まないため、「attr_accessible」にはありません。
モデルに管理者としてログインしている場合は、ユーザーのレコードを更新して、管理者を作成または削除できるようにしたいからです。だから...adminにattr_accessibleがないので、そうすることができません。
多分それはそれを見る正しい方法ではありません。そのような場合を処理する正しい方法は何ですか?