【发布时间】:2012-07-21 06:02:40
【问题描述】:
我有以下 mogoid 文档定义/类:
class Exercise
include Mongoid::Document
field :name, :type => String
field :description, :type => String
belongs_to :group
validates_presence_of :name, :description
end
然后我有以下控制器和保存方法:
class ExercisesController < ApplicationController
respond_to :json
def create
@exercise = Exercise.create(params[:exercise])
@exercise.save!
respond_with @exercise
end
end
这对我来说似乎是错误的,并且会出现批量分配问题。
人们通常如何防止这种情况发生?使用强参数 gem 是个好主意吗?
【问题讨论】:
-
明确使用
attr_accessible将属性列入白名单是一个好习惯。
标签: ruby-on-rails mongoid strong-parameters