2012-06-28

Rails3でWARNING: Can't verify CSRF token authenticityと怒られた(´・ω・`)

くろすさいとりくえすとふぉーじゅりー(Cross site request forgeries)とかいう脆弱性対策のための機能なようです。 フォームを作成して別のコントローラーにPOSTしたらこんなのが出てました。
  1. WARNING: Can't verify CSRF token authenticity  
CSRF対策用のトークンが一致しませんぜってことみたいですね。
フォームに次のinputタグを追加してあげればOKでしたヾ(*・ω・)シ
  1. <input type="hidden" name="authenticity_token" value="<%= form_authenticity_token %>">  

0 件のコメント:

コメントを投稿