1
ответ

protect_from_forgery направляющих действительно полезен?

Я спрашиваю это, потому что я чувствую, что это делает мою жизнь чрезмерно сложной, когда я начинаю связываться с направляющими с помощью ajax или флэш-памятью. Я знаю, что хорошо защитить от CSRF, но не мог я просто...
вопрос задан: 25 November 2009 14:40
0
ответов

Как отключить фильтр rails protect_from_forgery только для json

У меня есть веб-сайт, созданный с помощью Rails3, и теперь я хотите реализовать json API для доступа мобильного клиента. Однако отправка json-запроса от клиента из-за фильтра protect_from_forgery. Потому что ...
вопрос задан: 23 May 2017 10:29
0
ответов

Rails 3 protect_from_forgery не работает правильно?

Я использую Rails 3.0.2, который по умолчанию имеет protect_from_forgery в application_controller.rb. Я хотел вызвать InvalidAuthenticityToken. Для этого я добавил этот javascript на свою страницу: ...
вопрос задан: 2 April 2012 23:37
0
ответов

Защита CSRF с помощью запросов HTTP GET в Rails

Я понимаю, что Rails по умолчанию не имеет защиты CSRF для запросов HTTP GET, потому что он утверждает, что они идемпотентны. Однако есть конфиденциальная информация, которая возвращается пользователю ...
вопрос задан: 25 February 2012 19:51
0
ответов

Проблемы с Rails 3 protect_from_forgery

У меня есть два приложения, которые нужно разговаривать друг с другом по HTTP. Одно из них - приложение PHP, а другое - мое основное приложение, приложение Rails. Мне нужно, чтобы приложение PHP взаимодействовало с приложением Rails, отправляя в него дан
вопрос задан: 10 September 2010 14:17