<form action="/hello/test2" method="post"> <input type="hidden" name="hoge" value="hogege" /> <input type="submit" value="send"> </form> さきほどと同じようにhttp://localhost:3000/hello/testにアクセスし、submitボタン(sendボタン)のみ表示されますので、それをクリックしてみましょう。ActionController::InvalidAuthenticityTokenエラーが表示されたでしょうか? Rails2.0からデフォルトで CSRF(クロスサイトリクエストフォージェリ)対策がとられているため、このようにエラーとなってしまいます。これを無効にする場合は、以下のように対象のコントローラーに記述します。