Я сделал все атрибуты в приложении rails недоступным с помощью этой опции настройки приложения:
config.active_record.whitelist_attributes = true
В большинстве случаев я определяю несколько атрибутов, которые я хочу получить доступными, используя attr_accessible
в моделях. Как сделать доступными все атрибуты конкретной модели. Что-то вроде attr_accessible :all
.