1

Railsのattr_accessibleの反対は何ですか?

すべての属性を書き込むのではなく、ブロックしたい属性だけを記述したいと思います。

4

2 に答える 2

4

attr_protected

これらの属性への一括割り当ては単に無視されます。これらの属性に割り当てるには、ダイレクトライターメソッドを使用できます。これは、悪意のあるユーザーがURLやフォームを改ざんすることによって機密属性が上書きされないように保護することを目的としています。

于 2011-09-30T21:18:40.950 に答える
2

そのattr_protected、情報はここで見つけることができます...

http://api.rubyonrails.org/classes/ActiveModel/MassAssignmentSecurity/ClassMethods.html#method-i-attr_protected

于 2011-09-30T21:19:29.580 に答える