Rails 4 では、通常、次のコードでプライベート関数を宣言することにより、フォームが送信されるときに特定のパラメーターのみを許可します。
params.require(:object).permit(:name, :email, :phone)
ただし、form_for の代わりに form_tag を使用しているため、各フィールドは params ハッシュで送信されます。私は ruby/rails の専門家ではないので、これらのパラメーターを効率的に許可する最良の方法は何ですか?
これは正しいですか?
params.require(:params).permit(:name, :email, :phone)