共有
  • 記事へのコメント12

    • 注目コメント
    • 新着コメント
    その他
    tayutaedomo
    authenticity_tokenの動きについて調べている際に参考にさせて頂きました。

    その他
    nacika_inscatolare
    “<!DOCTYPE html> <html lang="ja"> <head> <meta charset="utf-8" /> <title>AJAX DELETE with Rails 3.0.4 and jQuery 1.5.0</title> <script src="http://ajax.aspnetcdn.com/ajax/jQuery/jquery-1.5.min.js" type="text/javascript"></script> <meta name="csrf-param" content="authenticity_token"/> <meta name="c

    その他
    As_hsp
    “<!DOCTYPE html> <html lang="ja"> <head> <meta charset="utf-8" /> <title>AJAX DELETE with Rails 3.0.4 and jQuery 1.5.0</title> <script src="http://ajax.aspnetcdn.com/ajax/jQuery/jquery-1.5.min.js" type="text/javascript"></script> <meta name="csrf-param" content="authenticity_token"/> <meta name="c

    その他
    sessan
    railsでauthenticity_tokenを送る方法

    その他
    monoknock
    csrf セッションがリセットされる問題をこれで解決

    その他
    jorira
    XHRでもCSRF対策しとかないとsessionがクリアされる。例外を投げないとは厄介やなあ

    その他
    Hash
    JavaScriptで非同期にPOSTするときもCSRF token 検証を行う必要がある。ので、meta tagにあらかじめ書いておき、パラメータとして含めて送る。// って1年前にブクマしとるわ。なんでぞ

    その他
    yaotti
    セッションクリア…

    その他
    t9a
    ハマるところだった

    その他
    d_akatsuka
    盛大にハマったのでメモ

    その他
    kiyo560808
    3.0.3以前はAjaxのXHRリクエストではCSRFは起こりえない前提でトークンの検証はなかったが、FlashやJava appletで起こる得るので、3.0.4及び2.3.11ではトークン検証を行うように変更。検証に失敗するとsessionがリセットされる。

    その他
    willnet
    なんでデフォルトでreset_sessionになったんだろう

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Rails 3.0.4と2.3.11からXHRリクエストの際もCSRFトークンの検証が必須になったので注意 - YomuKaku Memo

    Rails 3.0.4と2.3.11がリリースされました。重要なセキュリティ対策のリリースのようです。 最も大きな...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む