0
コントローラ#表示ページで現在のアイテムのIDを取得したいとします。これはどうですか?私はこれを理解したりどこにでも見つけることができない。あなたはおそらく探しているコントローラIDからの表示
コントローラ#表示ページで現在のアイテムのIDを取得したいとします。これはどうですか?私はこれを理解したりどこにでも見つけることができない。あなたはおそらく探しているコントローラIDからの表示
:
<%= params[:id] %>
それはCSRF攻撃にあなたを開くことができますそのうちの1つは、これを行うと間違ったことはたくさんあります。あなたの出力をエスケープすることを忘れないでください(これはレール3で自動的に行われます)。
確かに私は!受け入れるには9分待たなければならない – providence
これを行う理由が分かれば助けになります。あなたの質問は非常に簡単です! –