Study
Ruby on Rails

Strong Parameters

Penjelasan

Strong parameters adalah mekanisme keamanan Rails yang mewajibkan kamu secara eksplisit mengizinkan atribut mana saja yang boleh diterima dari form/request sebelum dipakai untuk membuat atau mengupdate record. Tanpa ini, seseorang bisa mengirim field tambahan lewat request (misalnya `is_admin: true`) dan menimpa kolom yang tidak seharusnya bisa diubah user biasa — kerentanan yang disebut mass assignment. Caranya dengan `params.require(:catatan).permit(:judul, :isi)` — hanya `judul` dan `isi` yang akan diloloskan, field lain otomatis diabaikan.

Contoh Konsep

class CatatanController < ApplicationController
  def create
    @catatan = Catatan.new(catatan_params)
    if @catatan.save
      redirect_to @catatan
    else
      render :new
    end
  end

  private

  def catatan_params
    params.require(:catatan).permit(:judul, :isi)
  end
end

Praktikum

Lengkapi private method `catatan_params` agar hanya field `judul` dan `isi` yang diizinkan.

Editor Latihan

Ketik/edit bebas di sini untuk latihan — kode ini tidak dijalankan.

Tips

Selalu buat method `*_params` sebagai `private` method terpisah di bagian bawah controller — konvensi ini membuat controller lebih rapi dan method-nya bisa dipakai ulang di action `create` maupun `update`.