Trong đường ray, khi cập nhật một mô hình, làm thế nào để bạn ngăn chặn các thuộc tính nhất định của mô hình từ được cập nhật khi sử dụng một cuộc gọi như:Ngăn không cho các thuộc tính nhất định được cập nhật?
@user.update_profile params[:user]
Kể từ khi bất cứ ai có thể chỉ cần tạo một đầu vào mẫu với một tên như 'mật khẩu' , làm thế nào bạn có thể lọc tập hợp các thuộc tính mà bạn đang cho phép có thể cập nhật?
Đây có phải là attr_XXX dành cho không?
Whitelist vs danh sách đen, danh sách trắng được khuyến khích. – Swanand