csrf-pluginをインストールする $ ruby script/plugin install http://svn.techno-weenie.net/projects/plugins/csrf_killer/コントローラーにverify_tokenを書く class AccountController < ApplicationController verify_token :only => :index READMEに従いtest/test_helper.rbでTestSessionを拡張する ActionController::TestSession.class_eval do def dbman @dbman ||= CGI::Session::CookieStore.new(nil, 'secret' =>'csrf-killer') end end これでテストをしてみる