我已添加此修复程序https://gist.github.com/2382288以保护所有字段免受 mongoid 应用程序中的大规模分配。
在我的config/initializers/mongoid.rb
我添加了这个修复:
module Mongoid
module MassAssignmentSecurity
extend ActiveSupport::Concern
included do
attr_accessible nil
end
end
module Document
include MassAssignmentSecurity
end
end
我的问题是:
此修复完全保护您的应用程序免受攻击批量分配?
还是建议 attr_accessible
在每个模型中添加所有属性?