设计的示例和教程说我在用户模型中有这样的东西:
attr_accessible :name, :password, :password_confirmation, :remember_me
所以我对此有两个问题。
为什么我应该使“名称”和“密码”可访问?我希望他们受到保护,设计是否让我改变这一点?
用户模型中的“password_confirmation”和“remember_me”等字段到底是做什么的?现在我可以写类似的东西
User.find(1).password_confirmation
,它可以工作,但完全没有意义。
如何处理?