tengo algo como:cómo especificar campos establecer para accepts_nested_attributes_for en ActiveRecord
class Profile < ActiveRecord::Base
belongs_to :user
delegate :full_name, :to => :user
accepts_nested_attributes_for :user
.......
Este trabajo fino como quiero perfil para ser capaz de establecer el first_name y last_name de usuario. Pero esto plantea una amenaza a la seguridad si el usuario inyecta otros parámetros en el formulario.
¿Cómo hacer accept_nested_attributes_for takes first_name y last_name y soltar otros parámetros?