質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

Q&A

解決済

1回答

378閲覧

rails simple_form params[:id]で違うものがきてしまう

rr_

総合スコア7

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

0グッド

1クリップ

投稿2019/03/27 01:37

simple_formで編集フォームを用意しブラウザで確認している際に下の id や action の部分の数字をhtml上で書き換え更新をするとcontrollerでparams[:id]を取得すると本来のidではなく書き換えた数字がきてしまいます。

<form class="simple_form edit_list" id="edit_test_1" novalidate="novalidate" enctype="multipart/form-data" action="/tests/1" accept-charset="UTF-8" method="post">

書き換えても本来のidが欲しい場合はどのように対処すればいいのでしょうか。
よろしくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

maisumakun

2019/03/27 01:51

なんのために「書き換えても本来のidが欲しい」のでしょうか。
rr_

2019/03/27 01:56

故意に書き換えられほかのデータが改ざんされるのではないかと心配しております。
guest

回答1

0

ベストアンサー

故意に書き換えられほかのデータが改ざんされるのではないかと心配しております。

本来編集できるものであれば、同様の編集を手作業でもできるわけですし、何ら問題ありません。

逆に本来編集できないものの場合は、サーバサイドでIDを見て編集権限がないものを弾く必要が、(IDの書換と関係なく)あります。

つまり、「ID書き換え」だけに対する対策は不要です。

投稿2019/03/27 02:02

maisumakun

総合スコア145183

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

rr_

2019/03/27 02:09

ご回答ありがとうございます。 例えば1つのuserに対して複数のpostが紐づいている場合にpostの更新をする際に今回のように書き換え更新をすると同一userの違うpostの情報が書き換えられる可能性があると思うのですが、こういった状況への対処はどうすればよいでしょうか。
maisumakun

2019/03/27 02:17 編集

第三者にフォームを書き換えられるというのであれば大問題ですが、当人が意図してやっている、かつその当人が本来書き換え可能な箇所というのであれば、「同一userの違うpostの情報が書き換えられる」ことも本来起きうること(違うpostを編集したのと同じ結果になるだけ)なので、特に問題はないと思うのですが。
rr_

2019/03/27 02:37

確かにそうですね(^^;) 考えすぎていました。 ありがとうございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問