2012-05-18 27 views
2

我正在使用railwayjs,我試圖上傳文件。我正在使用iframe來啓用獨立的ajax上傳。 (禁用的多部分分析器,並計劃直接使用強大的)Railwayjs csrf - 如何得到它的權利

我從application_layout中的元標記中複製csrf_token,並將其作爲隱藏輸入字段附加到文件上傳表單中。這是在上傳每個文件時動態使用前端jquery完成的。

但是,服務器說'不正確的真實性標記'。我想檢查我發送的令牌與服務器持有的副本。堆疊中的哪裏完成了。

作爲最後的手段,我該如何禁用它,甚至是可取的?

回答

3

那麼它是舊的,但你只需要添加<%- csrf_tag() %>到你的表格:)