我想將數據從視圖(鏈接)傳遞到控制器,以便它可以查找相關信息。在這種情況下爲公司提供服務。將數據安全地從視圖傳遞到控制器在導軌中
我看到人們紛紛加入到PARAMS像這樣的例子:
<div>
<%= link_to 'Services', :controller => 'company', :action => 'services', :company_id => @company.id %>
</div>
...但是,結果在一個透明(不安全)URL是這樣的:
http://localhost:5000/company/services?company_id=17
是否有辦法在沒有將數據填入Session的情況下解決這個問題?什麼是需要驗證的應用內部鏈接的最佳做法?
什麼是不安全的URL? – infused
您需要授權,而不僅僅是驗證。您也可以使用GUID而不是直ID,但如果您的應用具有適當的身份驗證/身份驗證,則這樣暴露數據沒有任何問題。 –