【发布时间】:2014-08-03 11:18:42
【问题描述】:
我正在使用第三方库,它会生成原始的 XMLHttpRequest 和 new XMLHttpRequest。
这绕过了我的 CSRF 保护并被我的 Rails 服务器击落。
有没有办法在实例化时将预定义的 CSRF 令牌 ($('meta[name=csrf-token]').attr('content')) 全局添加到 XMLHttpRequest 的所有实例?
【问题讨论】:
-
为什么你要修复不知道如何正确联系你的api的第三方库?
-
@shawnzhu:不,OP 说这是一个 raw
XMLHttpRequest!
标签: javascript ajax security xmlhttprequest csrf