为什么Safari会导致Rails CSRF异常?Chrome不是?

 lajallan608 发布于 2023-02-04 18:12

我想通过iframe中的AJAX请求在我的Rails 4应用程序中创建会话.

在iframe中,我remote: true像往常一样包含了一个带有属性的新会话<%= token_tag %>的表单,并包含在表单主体和<%= csrf_meta_tags %>布局的头部.

Chrome发布此表单并创建会话没有问题.在相同条件下,Safari会导致CSRF异常.

为什么会发生这种情况,我该怎么做才能阻止它呢?据我了解,这不是CSRF必不可少的情况,因为没有会议劫持,但我仍然担心要将其关闭.

Chrome版本:31.0.1650.63

Safari版本:7.0.1

撰写答案
今天,你开发时遇到什么问题呢?
立即提问
热门标签
PHP1.CN | 中国最专业的PHP中文社区 | PNG素材下载 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有