【发布时间】:2019-09-15 12:41:20
【问题描述】:
protect_from_forgery 方法不包含在我的应用程序控制器中,默认为 Rails 6 应用程序,但在主应用程序布局中有嵌入的 ruby <%= csrf_meta_tags %>。这是否意味着protect_from_forgery 方法已被抽象并且不再在应用程序控制器中显式需要?
我买了 Pragmatic Programmer's Rails 6 书,我唯一能找到的是“csrf_meta_tags() 方法设置了防止跨站点请求伪造攻击所需的所有幕后数据”。
【问题讨论】:
标签: ruby-on-rails ruby csrf csrf-token