最近、Brakeman gemをGemfileに追加しましたが、使用する必要があることを確認する必要がありました。
:only_path => true
それをより安全にするために。しかし、私はネストされたリソースを使用していて、正確な方法がわかりません。これが私のコントローラーからの部分です。
if @comment.update_attributes(params[:comment])
redirect_to [@message, @comment], notice: 'Comment was successfully updated.'
どうすればこれを行うことができますか?url_forヘルパーでonly_path属性のみが表示されました。ご協力いただきありがとうございます!