所以我有一个带有Post
模型的 Rails 应用程序。其中一个字段是collection_id
.
每个帖子都应具有发布时最新集合的 ID。如果我在后端有那个 ID,并且我删除了 的表单字段collection_id
,我如何确保这个 ID 进入数据库而不在 Rails 前端有一个 hidden_field?
隐藏字段的问题是用户可以使用网络检查器来更改值。这需要安全。
最好的方法是什么?
所以我有一个带有Post
模型的 Rails 应用程序。其中一个字段是collection_id
.
每个帖子都应具有发布时最新集合的 ID。如果我在后端有那个 ID,并且我删除了 的表单字段collection_id
,我如何确保这个 ID 进入数据库而不在 Rails 前端有一个 hidden_field?
隐藏字段的问题是用户可以使用网络检查器来更改值。这需要安全。
最好的方法是什么?