【发布时间】:2014-11-21 22:31:47
【问题描述】:
正如标题所述,我想知道如何更改 csrf-param 和 csrf-token 的元标记名称?
<meta content="authenticity_token" name="csrf-param" />
<meta content="123456" name="csrf-token" />
我之所以问这个问题,是因为出于安全原因,我想隐藏我正在使用哪种技术来为我的网站提供动力。 Chrome 插件Wappalyzer 使用此元标记作为Ruby on Rails 的指示符。
【问题讨论】:
-
看来更改名称就像一个简单的猴子补丁一样简单。然而 jquery_ujs 可能是另一个问题。 Rails 在
ActionView::Helpers::CsrfHelper(github.com/rails/rails/blob/master/actionview/lib/action_view/…) 中定义了它 -
感谢您的回答。我需要更改 Rails 接收 CSRF 令牌的部分吗?
标签: ruby-on-rails ruby-on-rails-4 csrf