【发布时间】:2011-08-30 01:44:19
【问题描述】:
对于我网站上的极少数用户(发出合法请求),与他们的 AJAX 请求一起发送的 X-CSRF-Token 标头与他们(cookie 存储)会话中的 _csrf_token 不同(以及其余的他们的会话似乎很正常)。因此,他们得到了错误的行为和错误。对这如何发生有任何见解吗?
在 Heroku 和 jQuery 1.4.2 上的 REE 1.8.7 上使用 Rails 2.3.11。
【问题讨论】:
-
这个问题是否与任何特定的浏览器有关?
-
不是。简单浏览一下日志就会发现它发生在所有版本的 IE、Chrome 和 Firefox 上。
-
这可能会有所帮助.. 因为它在某种程度上与 Rails(特别是 Rails 3)相关:-jigsawboys.com/2011/05/19/valum-fileupload-jquery-csrf.. 看看吧..
-
就像我说的,我正在发送 X-CSRF-Token。
标签: jquery ruby-on-rails csrf