En los carriles, al actualizar un modelo, ¿Cómo se previene ciertas propiedades del modelo se actualice cuando se utiliza una llamada como:¿Evita que ciertas propiedades se actualicen?
@user.update_profile params[:user]
Dado que cualquiera puede crear un formulario de entrada con un nombre como 'contraseña' , ¿cómo se puede filtrar el conjunto de propiedades que permite actualizar?
¿Para qué sirve attr_XXX?
lista blanca vs lista negra, se recomienda la lista blanca. – Swanand