gpt4 book ai didi

ruby-on-rails - Rails 应用程序 Controller 中的“protect_from_forgery”

转载 作者:行者123 更新时间:2023-12-03 13:36:35 24 4
gpt4 key购买 nike

config/application_controller.rb在我的 Rails 应用程序目录中,我找到了以下代码:

class ApplicationController < ActionController::Base
protect_from_forgery
end

谁能告诉我 project_from_forgery手段以及为什么要使用它?

最佳答案

它可以防止csrf。例如所有 POST 请求都应具有特定的安全 token 。

http://en.wikipedia.org/wiki/Cross-site_request_forgery

http://guides.rubyonrails.org/security.html#cross-site-request-forgery-csrf

关于ruby-on-rails - Rails 应用程序 Controller 中的“protect_from_forgery”,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13858932/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com