質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Ruby

Rubyはプログラミング言語のひとつで、オープンソース、オブジェクト指向のプログラミング開発に対応しています。

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

Q&A

解決済

1回答

170閲覧

rails ステータスアップデートの時に、前チェックを皆さんはやりますか?

Awtanabe

総合スコア25

Ruby

Rubyはプログラミング言語のひとつで、オープンソース、オブジェクト指向のプログラミング開発に対応しています。

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

0グッド

0クリップ

投稿2020/01/31 02:18

rails ステータスアップデートの時に、前チェックを皆さんはやりますか?

たとえは下記のように審査するステータスがあったとします。

  • 前提条件
■審査ステータスのモデル status name: 文字列 ■審査ステータス一覧 審査中、審査完了、キャンセル、契約 ※捕捉情報 - ステータスはenumで管理しないの?は今回はスルーでお願いします。 - ステータスは定数で管理

質問詳細

キャンセルにupdateするときに、キャンセルに更新できるのは、審査中のステータスだけのようなチェック入れますか?

def update_judgement_status_to_cancel #変更がなかったらreturn return false unless saved_change_to_attribute?(:status)   after_status = self.saved_changes[:status][1] # 審査中のステータスだけキャンセルにできる self.update(name:"キャンセル") if after_status == "審査中" end

上記のように、チェック入れますか?

ビューの実装で、キャンセルのボタンを押すのに制限がもともと入っているので、updateの処理のところでもいるのでしょうか?

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

キャンセルにupdateするときに、キャンセルに更新できるのは、審査中のステータスだけのようなチェック入れますか?

基本的には入れたほうがいいです(内輪しか使わないような画面なら手を抜くこともあるかもしれませんが)。フォームで除外していても、攻撃者はフォームで生成し得ないパターンのリクエストを作成可能です。


質問とは別件でしょうが、いったん成約になった後にキャンセルが発生した場合はどう処理するのでしょうか。

投稿2020/01/31 02:26

maisumakun

総合スコア145184

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問