首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >绕过attr_accessible/protected in rails

绕过attr_accessible/protected in rails
EN

Stack Overflow用户
提问于 2010-01-23 04:46:12
回答 3查看 1.8K关注 0票数 1

我有一个模型,当它实例化一个对象时,还会创建另一个具有相同用户id的对象。

代码语言:javascript
复制
class Foo > ActiveRecord::Base

after_create: create_bar

private

def create_bar
  Bar.create(:user_id => user_id #and other attributes)
end

end

在Bar.rb中,我有attr_protected来保护它免受黑客的攻击。

代码语言:javascript
复制
class Bar > ActiveRecord::Base
  attr_protected :user_id, :created_at, :updated_at
end

现在看来,如果不禁用attr_protected或让Bar对象的user_id变为空白,我就无法创建新的Bar对象……

如何让bar对象在不失去attr_protected保护的情况下接受来自foo的:user_id属性?

EN

回答 3

Stack Overflow用户

回答已采纳

发布于 2010-01-23 04:58:08

尝试执行以下操作:

代码语言:javascript
复制
def create_bar
  bar = Bar.build(... other params ...)
  bar.user_id = user_id
  bar.save!
end
票数 2
EN

Stack Overflow用户

发布于 2013-03-01 07:29:09

在调用newcreatefind_or_create_by (以及任何其他最终调用new的函数)时,可以传递一个额外的选项without_protection: true

http://api.rubyonrails.org/v3.2.22/classes/ActiveRecord/Base.html#method-c-new

票数 10
EN

Stack Overflow用户

发布于 2010-01-23 05:01:20

attr_protected过滤在new中调用的attributes=方法中的属性。您可以通过以下方式解决您的问题:

代码语言:javascript
复制
def create_bar
  returning Bar.new( other attributes ) do |bar|
    bar.user_id = user_id
    bar.save!
  end
end
票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/2120381

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档