Raj*_*tan 18 ruby-on-rails applicationcontroller
在config/application_controller.rb我的Rails应用程序目录中的文件中,我找到了以下代码:
class ApplicationController < ActionController::Base
protect_from_forgery
end
Run Code Online (Sandbox Code Playgroud)
任何人都能告诉我project_from_forgery它的用法和原因是什么?
它可以防止csrf.例如,所有POST请求都应具有特定的安全令牌.
http://en.wikipedia.org/wiki/Cross-site_request_forgery
http://guides.rubyonrails.org/security.html#cross-site-request-forgery-csrf
| 归档时间: |
|
| 查看次数: |
10339 次 |
| 最近记录: |