Rubyのストロングパラメータ(Strong Parameters)を現役エンジニアが解説【初心者向け】
初心者向けにRubyのストロングパラメータ(Strong Parameters)について現役エンジニアが解説しています。ストロングパラメータはRails4系から追加された仕組みで、DBに入れる値を制限することで、不正なパラメータの入力を防ぐことが出来ます。requireやpermitメソッドを使用します。
テックアカデミーマガジンは受講者数No.1のプログラミングスクール「テックアカデミー」が運営。初心者向けにプロが解説した記事を公開中。現役エンジニアの方はこちらをご覧ください。 ※ アンケートモニター提供元:GMOリサーチ株式会社 調査期間:2021年8月12日~8月16日 調査対象:2020年8月以降にプログラミングスクールを受講した18~80歳の男女1,000名 調査手法:インターネット調査
Rubyのストロングパラメータ(Strong Parameters)について解説します。
そもそもRubyについてよく分からないという方は、Rubyとは何なのか解説した記事を読むとさらに理解が深まります。
なお本記事は、TechAcademyのオンラインブートキャンプRuby講座の内容をもとに紹介しています。

今回は、Rubyに関する内容だね!

どういう内容でしょうか?

Rubyのストロングパラメータ(Strong Parameters)について詳しく説明していくね!

お願いします!
ストロングパラメータ(Strong Parameters)とは
ストロングパラメータとは、RailsでDBを更新する際に、不要なパラメータを取り除く(必要なパラメータだけに絞り込む)ための仕組みです。
ストロングパラメータを使うことで、本来ユーザーから送られてくることのないパラメータが存在していたとしても、それを取り除いて安全にDBの更新を行うことができます。
ストロングパラメータ(Strong Parameters)の仕組みと使い方
ストロングパラメータを使うにはrequire/permitメソッドを用います。
Userモデルのname, ageだけを更新したい場合には、以下のように書きます。createメソッド、updateメソッドで共通的に使用するため、user_paramsのように別のメソッドに切り出すのが一般的です。
def user_params params.require(:user).permit(:name, :age) end
このように書くことで、次のようなパラメータが送られてきたとしても、name, ageカラムのみを受け取ってDBを更新することができます。
params = { "utf8" => "?", "authenticity_token" => "token", "user" => { "name" => "taro", "age" => "18", "password" => "MyPassword", "height" => "160", "weight" => "50", }, "commit" => "Update User", "id" => "1" }
[PR] Rubyのプログラミングで挫折しない学習方法を動画で公開中
筆者プロフィール
メンター稲員さん
フリーランスエンジニア。 経験言語:Ruby、Rails、Python、C/C++、Java、Perl、HTML/CSS3、JavaScript、CoffeeScript,Node.js。 |

内容分かりやすくて良かったです!

ゆかりちゃんも分からないことがあったら質問してね!

分かりました。ありがとうございます!
TechAcademyでは、初心者でもRuby on Railsを使ったプログラミングを習得できるオンラインブートキャンプRuby講座を開催しています。
挫折しない学習方法を知れる説明動画や、現役エンジニアとのビデオ通話とチャットサポート、学習用カリキュラムを体験できる無料体験も実施しているので、ぜひ参加してみてください。

プログラミングを独学していて、このように感じた経験はないでしょうか?
- ・調べてもほしい情報が見つからない
- ・独学のスキルが実際の業務で通用するのか不安
- ・目標への学習プランがわからず、迷子になりそう
テックアカデミーでは、このような
学習に不安を抱えている方へ、現役エンジニア講師とマンツーマンで相談できる機会を無料で提供
しています。
30分間、オンラインでどんなことでも質問し放題です。
「受けてよかった」と感じていただけるよう
厳しい試験を通過した講師
があなたの相談に真摯に向き合います。
「ただ気になることを相談したい」
「漠然としているがプロの話を聞いてみたい」
こんな気持ちでも大丈夫です。
無理な勧誘は一切ありません
ので、まずはお気軽にご参加ください。
※体験用のカリキュラムも無料で配布いたします。(1週間限定)