白名单参数 - 如何允许n级嵌套自我关系?

时间:2016-04-29 13:29:18

标签: ruby-on-rails json strong-parameters

我有一个用例,员工层次结构将作为字符串存储,以便可以在json中检索它们。 (这是一个POC,所以现在只是对SQLite的攻击)。

如何允许n级嵌套对象?在以下示例中,:h_data是json进入请求正文。现在我用以下方法将其破解为3级层次结构:

params.require(:hierarchy_version).permit(:name, :creator_id, :top_employee_id, :h_data => [:name, :id, :salary, :manager_id, :direct_reports => [:name, :id, :salary, :manager_id, :direct_reports => [:name, :id, :salary, :manager_id, :direct_reports]]])

0 个答案:

没有答案