ли юзер(client) поменять client_id в экземпляре debt, чтобы скинуть свой долг(debt) другому юзеру(client)?
Надо ли реализовать валидацию на изменения reference, или рельс уже защищён от такого эксплоита?
Рельсы с радостью поменяют всё то, что ты им скажешь, strong params не просто так изобрели
Обсуждают сегодня