ラベル CSRF の投稿を表示しています。 すべての投稿を表示
ラベル CSRF の投稿を表示しています。 すべての投稿を表示

2012-06-28

Rails3でWARNING: Can't verify CSRF token authenticityと怒られた(´・ω・`)

くろすさいとりくえすとふぉーじゅりー(Cross site request forgeries)とかいう脆弱性対策のための機能なようです。 フォームを作成して別のコントローラーにPOSTしたらこんなのが出てました。
WARNING: Can't verify CSRF token authenticity
CSRF対策用のトークンが一致しませんぜってことみたいですね。
フォームに次のinputタグを追加してあげればOKでしたヾ(*・ω・)シ