我想为我的用户生成一个随机令牌。出于用户体验的原因,我想生成这个令牌MyController#new
以便在new
视图中显示它。然后我需要将它传递给create
方法。但是,我想阻止用户更改它。
我知道3种方法来做到这一点:
- 将其作为隐藏字段传递
- 通过会话传递它
- 将其写入数据库,标记为未完成,然后将其设置为完成
create method
前两种方法不安全,而最后一种方法是矫枉过正。
有没有办法安全地将参数从控制器中的方法传递new
给create
方法?
我想为我的用户生成一个随机令牌。出于用户体验的原因,我想生成这个令牌MyController#new
以便在new
视图中显示它。然后我需要将它传递给create
方法。但是,我想阻止用户更改它。
我知道3种方法来做到这一点:
create method
前两种方法不安全,而最后一种方法是矫枉过正。
有没有办法安全地将参数从控制器中的方法传递new
给create
方法?