0

Ruby on Rails が非表示フィールドのレンダー外部キーを推測するほど賢くないのはなぜですか? このように隠しフィールドを手動でレンダリングしないようにするにはどうすればよいですか?

4

1 に答える 1

1

フォームの非表示フィールドに外部キーを保持するのはあまり賢明ではないためです。その場合、ユーザーはその外部キーを変更して、たとえば、ブロックされている投稿にコメントを送信できます。その外部キーを url パラメーターから取得するか、サーバー側で他の方法で取得する方がはるかに優れています。

于 2013-11-06T21:28:28.190 に答える