栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

Devise会话将立即在.js调用[AJAX]上到期

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

Devise会话将立即在.js调用[AJAX]上到期

非常感谢Google Devise Group的Brandon Martin向我指出了正确的方向…

这是Rails 3.0.4安全修复程序的结果。

http://weblog.rubyonrails.org/2011/2/8/csrf-protection-bypass-in-ruby-on-
rails

经过大约一个小时的工作后,这里有一些针对其他人的提示…

  • 该问题已在rails.js中修复-因此您无需修改​​,修补或重新发明轮子。
  • 如果您使用的是开箱即​​用的rails.js,请对其进行更新-
    rake rails:update
    (我认为,但是我使用了自定义的rails.js文件)
  • 如果您使用的是自定义的rails.js文件,请在此处获取最新版本的源代码:https : //github.com/fermion/jquery-ujs/blob/master/src/rails.js
  • 把你的
    csrf_meta_tag
    帮手以上的
    javascript_include_tag
    小号

希望有帮助!



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/436908.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号