2

我正在使用 railjs,我正在尝试上传文件。我正在使用 iframe 来启用独立的 ajax 上传。(禁用多部分解析器,并计划直接使用强大)

我正在从 application_layout 的元标记中复制 csrf_token,并将其作为隐藏输入字段附加到文件上传表单中。这是在上传每个文件时在前端动态使用 jquery 完成的。

但是,服务器说“不正确的真实性令牌”。我想检查我与服务器持有的副本一起发送的令牌。这是在堆栈中的哪个位置完成的。

作为最后的手段,我该如何禁用它,它甚至是可取的吗?

4

1 回答 1

3

嗯,它很旧,但你只需要添加<%- csrf_tag() %>到你的表单:)

于 2012-06-24T08:45:26.333 回答