Rails:Brakeman gem无保护的质量分配问题

时间:2016-04-02 18:42:41

标签: ruby-on-rails-4 mass-assignment brakeman

我正在使用brakeman gem来查找rails应用程序代码中的安全问题。

刹车手给我无保护的质量分配安全问题。低于导致此问题的行。

AuthenticationCode.new(:batch_id => batch_id, :code => code_string, :is_active => is_active)

但是我在这里没有进行任何质量任务,那么为什么制动员会给我质量分配安全问题。

谢谢, Sanjay Salunkhe

1 个答案:

答案 0 :(得分:2)

我使用的是protected_attributes gem,这就是为什么刹车手给我这个问题。删除受保护的gem属性后,它可以工作。

谢谢,

Sanjay Salunkhe