Я искал систему аутентификации, которая имела следующий код:
# prevents a user from submitting a crafted form that bypasses activation
# anything else you want your user to change should be added here.
attr_accessible :login, :email, :password, :password_confirmation, :first_name, :last_name
Я не понимаю, почему attr_accessible применяется к этим свойствам.
Является ли комментарий правильным, что это мешает пользователю подделать форму для манипулирования данными пользователя? Если так, то почему?