【发布时间】:2011-07-25 04:13:16
【问题描述】:
我想将当前登录用户的类型存储在session[:user_type] 中。选项有:“admin”、“end_user”、“demo”(将来可能会添加更多用户类型)。
我想知道在 Rails 3 应用程序中这样做是否安全。
用户能否以某种方式将session[:user_type] 从“demo”更改为“admin”?
【问题讨论】:
标签: ruby-on-rails security ruby-on-rails-3 session