2010-12-11 87 views

回答

0

這是由Rails的CSRF保護造成的。

您需要在您的參數中包含來自Rails的正確的真實性標記。您可以通過在POST之前使用GET請求來獲取此信息。 (只檢查POST請求的真實性)

繞過它的另一種方法是僅禁用CSRF保護。刪除線protect_from_forgeryapp/controllers/application_controller.rb

這裏瞭解更多:Ruby on Rails Security Guide

相關問題