我有一个具有 :name 和 :is_admin 属性的用户模型。您不应更改 is_admin 值。如果您编写一个任何用户都可以编辑其姓名的表单:
<%= form_for @user %>
<%= f.label :given_name %>
<%= f.text_field :given_name %>
<%= f.submit "Update" %>
<% end %>
你在打开一个安全漏洞吗?
亲切的问候,
我有一个具有 :name 和 :is_admin 属性的用户模型。您不应更改 is_admin 值。如果您编写一个任何用户都可以编辑其姓名的表单:
<%= form_for @user %>
<%= f.label :given_name %>
<%= f.text_field :given_name %>
<%= f.submit "Update" %>
<% end %>
你在打开一个安全漏洞吗?
亲切的问候,