【发布时间】:2011-06-10 08:28:42
【问题描述】:
Rails 3 中的 link_to 方法有一个很好的 XSRF 保护,它可以生成一些自定义 HTML5 标记、一个哈希安全密钥和一堆 JavaScript,它可以使用更安全的 PUT/DELETE/POST 方法而不是 HTTP GET 来发送请求。太好了。
但我怀疑这适用于哪些浏览器?我的意思是当 JavaScript 被禁用时它肯定不起作用。但是浏览器需要是 HTML5 吗? AFAIK 有许多浏览器实现了 HTML5 的某些部分,并且由于这种技术只需要一个自定义 HTML 标签,它可以在旧版本上工作。
是否有任何类型的文档描述了这种兼容性?我感兴趣:
- Chrome/Safari
- 火狐
- MSIE
- 歌剧
谢谢
【问题讨论】:
标签: ruby-on-rails ruby html csrf