我在我的应用程序中使用了protect_from_forgery with: :exception。它似乎工作得很好,但我想测试它。
我有一张表格。我知道在使用protect_from_forgery时,每个表单都有一个与其相关的真实性令牌,我想要创建一个真实性令牌不能通过并抛出异常的情况。我想看看浏览器会如何响应异常。
我怎么能做到这一点呢?
发布于 2015-05-14 17:36:02
有几种方法可以做到这一点:
head部分csrf元标记-您可能希望更改这些。reset_session。现在提交表单-它应该失败。https://stackoverflow.com/questions/30233358
复制相似问题