Что является противоположностью attr_accessible в Rails? - PullRequest
1 голос
/ 01 октября 2011

Что является противоположностью attr_accessible в Rails?

Вместо записи каждого отдельного атрибута я хочу написать только те, которые я хочу заблокировать.

Ответы [ 2 ]

4 голосов
/ 01 октября 2011

attr_protected

Массовое присвоение этим атрибутам будет просто проигнорировано, для присвоения им вы можете использовать методы прямого писателя. Это предназначено для защиты конфиденциальных атрибутов от перезаписи злоумышленниками, подделывающими URL-адреса или формы.

2 голосов
/ 01 октября 2011

Его attr_protected, информацию можно найти здесь ...

http://api.rubyonrails.org/classes/ActiveModel/MassAssignmentSecurity/ClassMethods.html#method-i-attr_protected

...