2016-04-02 1 views
0

Я использую драгоценный камень brakeman, чтобы найти проблемы с безопасностью в коде приложения rails.Rails: Brakeman gem незащищенная массовая задача присвоения

brakeman дает мне незащищенную массовую проблему безопасности. ниже строки, которая вызывает эту проблему.

AuthenticationCode.new(:batch_id => batch_id, :code => code_string, :is_active => is_active) 

Но я не делаю никакого массового назначения здесь, тогда почему brakeman дает мне проблему с массовым назначением.

Спасибо, Санджай Salunkhe

+0

Не могли бы вы опубликовать запрос из консоли Rails? Правильно ли вы установили 'strong_parameters'? – Mark

+0

Нет .. я не устанавливал сильные_параметры. Я здесь не занимаюсь массовым назначением, то зачем мне устанавливать сильные_параметры здесь? –

ответ

2

Я использовал protected_attributes драгоценный камень, и поэтому кондуктор дает мне этот вопрос. после удаления атрибута защищенного драгоценного камня он работал.

Спасибо,

Санджай Salunkhe