只是想明確什麼是質量分配以及如何對其進行編碼。是質量分配許多領域的使用哈希的分配,即如..Rails質量分配定義和attr_accessible使用
@user = User.new(params[:user])
此外,要防止這一點,你使用attr_accessible,如:
attr_accessible :name, :email
因此像場:管理員無法通過批量分配添加?
但是,我們可以通過類似修改代碼:所以這是真的,如果我們沒有attr_accessible然後一切爲了質量分配訪問
@user.admin = true
?
最後棘手的問題......這是真的,即使有一個attr_accessible像「attr_accessible:名稱」是指所有等領域現在不的質量分配訪問?