0

我的网站正受到新注册和新帖子的攻击,其中一些甚至没有关联 user.id。

我该如何解决这个问题?我应该将什么代码添加到 user#new 页面和/或 post#new 页面。

如果有帮助,请查看我的仓库:https ://github.com/nixor/cpblog

4

1 回答 1

0

您需要验证 aPost是否有用户。您可以从添加用户存在的验证开始。

在 Post 模型中添加:

validates :user, presence: true

您还可以检查控制器中是否存在属性以通知用户。

于 2012-12-01T22:57:01.027 回答