2019-03-14から1日間の記事一覧

breakmanのunscoped findについて

Brakeman: Unscoped Find Unscoped findとは、Direct Object Referenceの一種 ここで言っているのは、他のモデルに属しているモデルは範囲の指定されたqueryを介してアクセスされるべきということ。 例えば、AccountがUserモデルに属している場合 Account.fi…