【问题标题】:ActiveModel::MassAssignmentSecurityActiveModel::MassAssignmentSecurity
【发布时间】:2012-07-31 20:56:00
【问题描述】:

当我尝试运行我的应用程序以保存登录名和密码详细信息时,我得到一个 ActiveModel::MassAssignmentSecurity::Error。 出现以下错误

无法批量分配受保护的属性:名称、密码、密码确认、盐 app/controllers/users_controller.rb:43:in new' app/controllers/users_controller.rb:43:increate'

这是控制文件中的代码

class UsersController < ApplicationController
  # GET /users
  # GET /users.json
  def index
    @users = User.all

    respond_to do |format|
      format.html # index.html.erb
      format.json { render json: @users }
    end
  end

  # GET /users/1
  # GET /users/1.json
  def show
    @user = User.find(params[:id])

    respond_to do |format|
      format.html # show.html.erb
      format.json { render json: @user }
    end
  end

  # GET /users/new
  # GET /users/new.json
  def new
    @user = User.new

    respond_to do |format|
      format.html # new.html.erb
      format.json { render json: @user }
    end
  end

  # GET /users/1/edit
  def edit
    @user = User.find(params[:id])
  end

  # POST /users
  # POST /users.json
  def create
    @user = User.new(params[:user])

    respond_to do |format|
      if @user.save
        format.html { redirect_to @user, notice: 'User was successfully created.' }
        format.json { render json: @user, status: :created, location: @user }
      else
        format.html { render action: "new" }
        format.json { render json: @user.errors, status: :unprocessable_entity }
      end
    end
  end

  # PUT /users/1
  # PUT /users/1.json
  def update
    @user = User.find(params[:id])

    respond_to do |format|
      if @user.update_attributes(params[:user])
        format.html { redirect_to @user, notice: 'User was successfully updated.' }
        format.json { head :no_content }
      else
        format.html { render action: "edit" }
        format.json { render json: @user.errors, status: :unprocessable_entity }
      end
    end
  end

  # DELETE /users/1
  # DELETE /users/1.json
  def destroy
    @user = User.find(params[:id])
    @user.destroy

    respond_to do |format|
      format.html { redirect_to users_url }
      format.json { head :no_content }
    end
  end
end

【问题讨论】:

    标签: ruby-on-rails ruby controller


    【解决方案1】:

    回答Stack Overflow 并感谢Damien Mathieu

    在您的模型中,您需要将tag_attributes 添加到attr_accessible 调用中。

    例如:

    class User < ActiveRecord::Base
      attr_accessible :tags_attributes
    end
    

    如果您已经调用过一次,则可以将此字段添加为方法的参数,或者进行第二次调用。这两个选项是等效的。

    直到几个月后,必须指定所有可访问的参数才成为默认设置。 本指南已更新以反映默认值的更改。但是新版本还没有部署,所以没有具体说明。

    【讨论】:

      【解决方案2】:

      我认为您忘记在模型中添加 attr_accessible 参数。查看 Rails API 了解有关 attr_accessbile 及其保护内容的更多信息。

      【讨论】:

        【解决方案3】:

        就像 waldyr.ar 说的,你也可以使用 attr_protected

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 2012-04-16
          • 2013-11-27
          • 1970-01-01
          • 1970-01-01
          • 2013-02-06
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          相关资源
          最近更新 更多