私の歴史と今

振り返ると恥ずかしくなるのが私の歴史。だけどそのときは真面目に書いていた訳でね。そんな今の私を書いていく。

2010-05-29から1日間の記事一覧

RailsのCSRF対策について

scaffoldで作成したアプリの新規登録画面(/new画面)に下記の隠しフィールドがあることに今更ながら気づいた・・・) <div style="margin:0;padding:0;display:inline"> <input name="authenticity_token" type="hidden" value="5NinTTI93SY3+Oiw/+rUR+06MunmCYCDh1unc3KPMGk=" /> </div> authenticityは、「信憑性」という意味らしい。ということは、Railsはこのトークンを使って何かしらの信憑性を判断しているようだ。 …