2010-04-02 8 views
1

J'ai un site web de rails en direct et je veux avoir un formulaire avec beaucoup de champs dessus. J'ai mis en place des validations et permis la mise en forme pour chaque domaine. Je l'ai testé un peu et il semble attraper tout ce que je lui lance. Je pense que c'est presque prêt à être mis en ligne, mais je veux quadrupler s'il y a autre chose que je devrais faire pour le protéger. Mon site a un faible volume de visiteurs, mais je veux que ce soit aussi sûr que possible. Je voudrais éviter d'utiliser un captcha si je peux. J'ai lu que vous pouvez utiliser un champ caché pour protéger les formulaires contre les robots. Est-ce que les gens le recommandent au lieu d'utiliser un captcha, ou même de l'utiliser avec un captcha?Rails formulaire de questions de protection, champ caché

ma forme est vraiment standard:

<% form_for(@entry) do |f| %> 
    ... 
    <%= f.submit 'Create' %> 
<% end %> 

Toute suggestion ou des exemples de code seraient grandement appréciés. Ecrivez des tests/spécifications pour vos modèles/contrôleurs/vues?

Répondre

2

Vous devez mettre en liste blanche une liste d'attributs que l'utilisateur est autorisé à modifier dans votre modèle en utilisant attr_accessible

Questions connexes