【发布时间】:2015-05-03 04:59:15
【问题描述】:
我目前正在开发一个使用 Rails 3.2 的大型项目,并且没有机会迁移到 Rails 4。据我所知,当您拥有 GET 请求的 JS 视图时,Rails 3 存在 CSRF 保护漏洞。 在 Rails 4 中,此 PR 已修复此问题。
https://github.com/rails/rails/pull/13345/files
有谁知道如何修补 Rails 3 来修复这个漏洞?
【问题讨论】:
标签: javascript ruby-on-rails ruby ruby-on-rails-3 csrf