У меня есть что-то вроде:
class Profile < ActiveRecord::Base
belongs_to :user
delegate :full_name, :to => :user
accepts_nested_attributes_for :user
.......
Это прекрасно работает, так как я хочу, чтобы профиль мог задавать first_name и last_name в пользователе.Но это создает угрозу безопасности, если пользователь вводит другие параметры в форму.
Как заставить acceptpts_nested_attributes_for принимать только first_name и last_name и удалять другие параметры?