「authenticity_token を送らない場合は、POST のリクエストは通るのだが session がリセットされている」

larkerlarker のブックマーク 2015/01/29 14:43

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Rails 3 での CSRF 対策 - エラー時に ActionController::InvalidAuthenticityToken error は表示されない - 僕は発展途上技術者

    Rails 3.2.3 での CSRF 対策について調べていて、ちょっとはまったポイントがあったのでメモを残しておきます。 Rails はデフォルトで特に何もしなくても POST/PUT/DELETE のリクエストに対して authenticity_tok...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう