フォームから受け取る値をそのままsaveするのは危険です。

$this->Model->save($this->data);

下記のように必要なパラメータのみsaveするようにしましょう。

$data = array();
$data["name"] = $this->data["Model"]["name"];
$this->Model->save($data);


この記事をはてなブックマークする