我为我的应用程序生成了一个脚手架。数据库有一个日期和时间字段,我想设置提交表单的当前日期和时间。
我在 _form.html.erb 创建
<div class="field">
<%= f.label :t_date %><br />
<%= f.date_select :t_date %>
</div>
<div class="field">
<%= f.label :t_time %><br />
<%= f.time_select :t_time %>
</div>
但我不希望用户设置它们,但必须作为表单参数传递。我为他们准备了隐藏字段,但即使我将它们设置为隐藏,你也可以发送一个错误的表单 trought json 或一个 POST 请求,对吗?传递当前日期和时间,将它们保存到数据库并在没有用户通知的情况下显示它们的正确方法是什么?