2009-11-25 3 views

Répondre

12

De nombreux utilisateurs désactivent leur référent, la plupart du temps pas par choix.
Mais parce qu'ils sont derrière un pare-feu qui le bloque. L'utilisation de la fonction de protection contre la contrefaçon est la seule solution pour vous protéger contre les attaques CSRF.
Mais vous pouvez désactiver pour toute action que vous souhaitez.

Dans votre contrôleur, vous ajoutez:

skip_before_filter :verify_authenticity_token, :only => :create 

Cela Deactive la vérification symbolique pour le créer une action dans le contrôleur où vous avez ajouté le filtre.

+0

sry J'ai oublié d'accepter votre réponse à ce moment-là ^^ – marcgg

+0

En fait, la question portait sur le fait que c'est vraiment utile, pas sur la façon de l'éteindre, donc je ne pense pas que cette réponse devrait être acceptée. – SET

+0

@SET: la première partie de la réponse explique pourquoi c'est utile quand même ... –

Questions connexes