Rails4だとCSRF対策が非常に優秀です。 デフォルトで「ApplicationController」には「protect_from_forgery with: :exception」の記述があります。 CSRFの仕組みについては以下の記述が参考になります。 ★RailsのCSRF対策の仕組みについて http://shindolog.hatenablog.com/entry/2014/09/01/013840 また、「protect_from_forgery」については以下の記述が参考になります。 ★Rails 4.0だとCSRFトークンでエラーになる http://qiita.com/naoty_k/items/b40b13735fd7f06f8cb7 そしてこちらですが、安易な「a」タグや外部のサイトからの接続の際に「Can't verify CSRF token authent