JavaScriptを使用して、ユーザー入力をハッシュの配列のように見える文字列に変換し、Railsフォームの非表示フィールドに渡します。つまり、このようなものが私のコントローラーに渡されます:
<input id="UserHash" name="UserHash" type="hidden" value="[{ :payer_id => 1, :amt => 90.00}, { :payer_id => 2, :amt => 80.00}, { :payer_id => 4, :amt => 20.00}]">
そして、私はeval(params[:UserHash])
それを私が扱うことができるハッシュに変えるために使用しています。を使用してセキュリティを完全に侵害してeval()
いますか?もしそうなら、渡された文字列がハッシュの配列であることを確認する方法はありますか?私がしていることについての入力をいただければ幸いです。JSを使用してハッシュの配列を渡す理由は、フォームが可変長コレクション(可変長の支払人のセット)に関するデータを収集するためです。