大量割り当てとは何か、およびそれをどのようにコーディングするかを明確にしたいだけです。大量割り当ては、ハッシュを使用した多くのフィールドの割り当てです。つまり、..
@user = User.new(params[:user])
これを防ぐには、次のようにattr_accessibleを使用します。
attr_accessible :name, :email
:admin のようなフィールドを一括割り当てで追加できないようにするには?
ただし、コードで次のように変更できます。
@user.admin = true
attr_accessibleがなければ、一括代入ですべてにアクセスできるというのは本当ですか?
そして最後に注意が必要な点は... "attr_accessible :name" のような1 つのattr_accessibleを使用しても、他のすべてのフィールドに一括割り当てでアクセスできないというのは本当ですか?