나는 다음과 같은 mogoid 문서 정의/클래스가 있습니다Mongoid 대량 할당
class Exercise
include Mongoid::Document
field :name, :type => String
field :description, :type => String
belongs_to :group
validates_presence_of :name, :description
end
내가 다음 컨트롤러가 및 방법을 저장해 :
class ExercisesController < ApplicationController
respond_to :json
def create
@exercise = Exercise.create(params[:exercise])
@exercise.save!
respond_with @exercise
end
end
이 나에게 잘못하고 대중에게 개방 보인다 할당 문제.
사람들은 일반적으로 이와 관련하여 사람들을 어떻게 보호하고 강력한 매개 변수 gem을 사용하면 좋은 생각일까요?
그것은 명시 적으로 허용 된 사이트 목록 속성에'attr_accessible'를 사용하는 것이 습관의 기본 대량 할당 보호 될 것입니다. –