Запретить обновление определенных свойств?

В рельсах при обновлении модели, как предотвратить обновление определенных свойств модели при использовании такого вызова, как:

@user.update_profile params[:user]

Поскольку любой может просто создать ввод формы с именем, например, «пароль», как можно вы фильтруете набор свойств, которые вы разрешаете обновлять?

Это то, для чего нужен attr_XXX?

5
задан Blankman 6 October 2010 в 02:39
поделиться