ruby-on-rails - 每当有人尝试批量分配 protected 属性时抛出异常

标签 ruby-on-rails activerecord attributes ruby-on-rails-2

我正在修复客户端应用程序中的一些批量分配漏洞,我想确保 Rails 不会默默地放弃批量分配 protected 属性的尝试。相反,我想抛出一个异常以便我可以进行调查。

即,每当这通常出现在日志中时:

WARNING: Can't mass-assign these protected attributes: ...

我想改为抛出异常(或另外)

编辑:我正在使用 Rails 2.3.4

最佳答案

你必须做一些 Rails 猴子补丁才能做到这一点。请务必仅在开发和/或测试中使用此代码,因为如果用户尝试批量分配,您不希望您的应用程序引发错误。我会将以下内容添加到 config/initializers/error_mass_assign.rb :

module ActiveModel
  module MassAssignmentSecurity
    module Sanitizer
    protected
      def warn!(attrs)
        self.logger.debug "WARNING: Can't mass-assign protected attributes: #{attrs.join(', ')}" if self.logger
        raise(RuntimeError, "Mass assignment error") if ['test', 'development'].include?(Rails.env)
      end
    end
  end
end

这将引发常规警告,但在测试和开发环境中,无论何时批量分配 protected 属性,它也会引发带有消息“批量分配错误”的 RuntimeError。如果您更喜欢其他异常,您还可以修改上面代码中的错误消息或错误。

请务必重新启动您的控制台或服务器以使其生效。

P.S:在 Rails 2 中,您需要执行以下操作:
module ActiveRecord
  class Base
    def log_protected_attribute_removal(*attributes)
      logger.debug "WARNING: Can't mass-assign these protected attributes: #{attributes.join(', ')}"
      raise(RuntimeError, "Mass assignment error")
    end
  end
end

关于ruby-on-rails - 每当有人尝试批量分配 protected 属性时抛出异常,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5558584/

相关文章:

ruby-on-rails - Ruby 文件列表过滤

ruby-on-rails - Rails 权限被拒绝@dir_s_mkdir

ruby-on-rails - Ruby on Rails Active Record 属性自省(introspection)

sql - rails : setting column alias attribute with find_by_sql

ruby-on-rails - Rails 中的批量 API 调用

activerecord - 如何在 Yii2 ActiveRecord 中获取属性标签

html - 如何在外部 CSS 文件 (.css) 中设置 <html> 的 lang 全局属性

Javascript 更新属性

ruby-on-rails - ActiveRecord 传递关联删除

c# - 如何在 C#7 中使用可空引用类型属性