如何修复Rails升级后ActionView未允许参数无法转哈希的错误
问题原因
Rails 5.2 调整了强参数的安全校验规则:未调用permit方法放行的ActionController::Parameters实例,不再支持隐式转换为Hash类型。你代码中的params.merge(sort: "#{c[0]}-#{c[1]}")逻辑执行时,会触发隐式转Hash的操作,因此触发报错。
修复方案
你可以根据业务场景选择以下任意一种方案修改app/views/shared/_sort_dropdown.html.erb第9行的代码:
- 快速修复(适合内部非公开系统)
直接对全部参数执行放行,改后代码:
<%= link_to url_for(params.permit!.merge(sort: "#{c[0]}-#{c[1]}")) do %>
- 安全修复(推荐公开系统使用)
仅放行你业务中实际需要用到的查询参数(比如排序、分页、搜索关键字等),假设你还用到了分页参数page、per_page,改后代码示例:
<%= link_to url_for(params.permit(:sort, :page, :per_page, :keyword).merge(sort: "#{c[0]}-#{c[1]}")) do %>
你可以根据自身业务的实际查询参数调整permit内的字段列表即可。
3. 兼容参数全保留场景
如果需要保留当前页面所有的查询参数,也可以直接读取请求的原始查询参数Hash进行合并,改后代码:
<%= link_to url_for(request.query_parameters.merge(sort: "#{c[0]}-#{c[1]}")) do %>
效果验证
修改完成后重启服务,排序功能即可恢复和Rails 5.1版本完全一致的行为,不会再触发参数转换报错。
内容的提问来源于stack exchange,提问作者Stephanie
相关产品推荐
相关产品推荐

