質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

Q&A

解決済

2回答

1124閲覧

create 時のパラメーターで謎の挙動

退会済みユーザー

退会済みユーザー

総合スコア0

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

0グッド

0クリップ

投稿2018/10/12 07:17

モデルの create にわたすときに user_params をわたすと
ActiveModel::ForbiddenAttributesError in PUsersController#create
というエラーが出るのですが

def create user_params = params[:user] tmp_params = {} user_params.each{|key, value| tmp_params[key] = value } user = User.create(tmp_params) puts user user = User.create(user_params)

と1度 params の中身をコピーしたハッシュを作ると
puts user が表示されてから 2 回目の create でエラーになります
(なぜかコピーした方の1回目は成功する)
なぜこういうことがおこるのでしょうか

本当は user_params の中を見てもらえばすぐなのかもしれないですが
個人情報等が含まれるのでみせられないです

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

なぜこういうことがおこるのでしょうか

実は、params自体はただのHashではなく、ActionController::Parametersというクラスのインスタンスになっていて、Mass Assignment脆弱性(ハッシュをまるごと代入して意図しない属性まで書き換えられてしまう事態)を防ぐために、そのままActiveRecordのupdateなどに使おうとするとエラーとなります。

params.permit(列名)で、書き換え可能な列だけ抽出しましょう。

投稿2018/10/12 07:37

maisumakun

総合スコア145183

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2018/10/12 07:42

そうだったのですね ありがとうございました
guest

0

参考情報

  • Ruby on railsにて ActiveModel::ForbiddenAttributesErrorの解決方法がわかりません。

https://teratail.com/questions/124330

  • パラメータからcreateするときにはまったところメモ

https://qiita.com/s-mori/items/d1b90d35fac26190c695

  • ForbiddenAttributesErrorが発生

http://jangajan.com/blog/2014/09/24/forbiddenattributeserror-in-rails/

...
これはmass assignmentの問題を解決するために、Rails4から標準で導入された対応により発生しました。

mass assignmentとはsubmitしたデータから簡単にModelを作ることができるRailsの仕組みです。
しかし、意図しないパラメータも含んだ状態でModelが作られるという脆弱性のため、このようなエラーが発生するようになりました。
mass assignmentの問題とその対策についての詳細な説明はRails4.0に含まれる strong_parameters についてを参考にしてください。

...

投稿2018/10/13 16:57

katoy

総合スコア22324

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問