2009-11-25 22 views

risposta

12

Molti utenti disattivano il loro referente, principalmente non per scelta.
Ma perché sono dietro un firewall che lo sta bloccando.

L'utilizzo della protezione dalla contraffazione è l'unica soluzione per proteggersi da CSRF.
Ma puoi disattivare qualsiasi azione tu desideri.

Nel vostro controller, si aggiunge:

skip_before_filter :verify_authenticity_token, :only => :create 

Ciò disattivarla la verifica di token per l'azione creare nel controller in cui hai aggiunto il filtro.

+0

sry Ho dimenticato di accettare la tua risposta allora ^^ – marcgg

+0

In realtà, la domanda riguardava è davvero utile, non su come spegnerlo, quindi non credo che questa risposta debba essere accettata. – SET

+0

@SET: la prima parte della risposta spiega perché è comunque utile ... –