回答編集履歴

2

わかりづらかったことを修正

2016/04/13 09:05

投稿

退会済みユーザー
test CHANGED
@@ -1,3 +1,3 @@
1
- これは,view側でリクエスト投げる前の処理で:itemformの中でid をhiddenパラメータなどでもたせたりidが漏れるとやばいパラメータの場合はapplicationcontroller(汎用性が必要ない場合はそのコントローラー)で加工処理のメソッドを定義してbefore_actionで前処理してますね。
1
+ これは,view側でリクエスト投げる前の処理で:itemformの中でid をhiddenパラメータなどでもたせたりidが漏れるとやばいパラメータの場合はApplicationController(汎用性が必要ない場合はそのコントローラー)で加工処理のメソッドを定義してbefore_actionで前処理してますね。
2
2
 
3
3
  最適解かどうかはわかりませんが参考になればと思います。

1

脱字

2016/04/13 09:05

投稿

退会済みユーザー
test CHANGED
@@ -1,3 +1,3 @@
1
- これは,view側でリクエスト投げる前の処理で:item をhiddenパラメータなどでもたせたりidが漏れるとやばいパラメータの場合はapplicationcontroller(汎用性が必要ない場合はそのコントローラー)で加工処理のメソッドを定義してbefore_actionで前処理してますね。
1
+ これは,view側でリクエスト投げる前の処理で:itemformの中でid をhiddenパラメータなどでもたせたりidが漏れるとやばいパラメータの場合はapplicationcontroller(汎用性が必要ない場合はそのコントローラー)で加工処理のメソッドを定義してbefore_actionで前処理してますね。
2
2
 
3
3
  最適解かどうかはわかりませんが参考になればと思います。