У меня есть устаревшее приложение rails, в котором есть проблемы с безопасностью, которые я пытаюсь исправить.
В частности, это сохранение из сообщения с использованием:
@user.update_attributes(params[:user])
Я хочу убедиться, что при сохранении один из атрибутов явно задан в контроллере.Существует переменная:
@ company
Я хочу убедиться, что user.company_id имеет значение из переменной @company перед вызовом update_attributes.