ここで説明されているように、HABTM チェックボックスを使用しています。
http://railscasts.com/episodes/17-habtm-checkboxes
問題は、プロジェクトですべてのカテゴリを使用できるわけではありませんが、この方法を使用すると、ユーザーはブラウザでコードを調べて、送信する前にカテゴリ ID を変更できます。
このエクスプロイトを防ぐにはどうすればよいですか? 私が見る唯一のオプションは、有効なカテゴリ ID のリストと比較しながらすべてのカテゴリ ID をブルート フォース ループし、一致しないものを拒否することです。
ありがとう