第一种:
class FooController < ApplicationController
protect_from_forgery :except => :index
# you can disable csrf protection on controller-by-controller basis:
skip_before_filter :verify_authenticity_token
end
第二种:
# Disable request forgery protection in development environment
config.action_controller.allow_forgery_protection = false
然后重启服务器
第三种:
在jquery或form中加入
<%= tag(:input, :type => "hidden", :name =>
request_forgery_protection_token.to_s, :value =>
form_authenticity_token) %>
本文介绍了三种在不同场景下禁用CSRF保护的方法:通过控制器逐个禁用、在开发环境中全局关闭以及在表单中手动添加防伪令牌。
11万+

被折叠的 条评论
为什么被折叠?



