首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Rails中应用程序控制器中的“protect_from_forgery”

Rails中应用程序控制器中的“protect_from_forgery”
EN

Stack Overflow用户
提问于 2012-12-13 19:32:39
回答 3查看 10.8K关注 0票数 19

在我的Rails应用程序目录中的config/application_controller.rb文件中,我找到了以下代码:

代码语言:javascript
运行
复制
class ApplicationController < ActionController::Base
  protect_from_forgery
end

谁能告诉我project_from_forgery是什么意思,为什么要用它?

EN

回答 3

Stack Overflow用户

回答已采纳

发布于 2012-12-13 19:36:53

它可以保护您免受csrf攻击。例如,所有的POST请求都应该有特定的安全令牌。

http://en.wikipedia.org/wiki/Cross-site_request_forgery

http://guides.rubyonrails.org/security.html#cross-site-request-forgery-csrf

票数 10
EN

Stack Overflow用户

发布于 2012-12-13 19:36:20

这是rails内置的功能,可以防止csrf攻击,

通过此链接了解更多信息,

http://railskey.wordpress.com/2012/07/02/rails-protect_from_forgery/

通过将身份验证令牌作为隐藏字段添加到表单字段,可以防止跨站点脚本攻击。在Post请求时,该令牌与存储在数据库中的令牌匹配。

票数 2
EN

Stack Overflow用户

发布于 2013-12-17 18:46:54

CSRF中的一项功能,可防止跨站点请求伪造( protect_from_forgery:)攻击。

这个特性使得所有生成的表单都有一个隐藏的id字段。此id字段必须与存储的id匹配,否则不接受表单提交。

这可以防止其他站点上的恶意表单或使用XSS插入的表单提交给Rails应用程序。

票数 -1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/13858932

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档