2013-07-29 45 views

回答

1

這個級別的安全性(正如文章中提到的)深入內置於Rails中,您甚至不必考慮它。你可以閱讀更多的Rails Guides

僅舉文章中的一個特點突出 - 引用檢查(這讓我笑有人要對以這樣的方式確保應用程序) 在Rails,以確保可能破壞請求(POST ,GET和DELETE)我們使用真實性標記。這是一個一次性使用的字符串,它在生成表單時會保存在會話中,並允許在執行請求之前驗證用戶是否真正顯示了表單。

(我知道一個很好的答案應該更詳細一些,但我認爲它不適合在這裏複製粘貼指南......)