我正在使用protect_from_forgery
默认情况下在 application_controller.rb 中的 Rails 3.0.2。
我想触发一个InvalidAuthenticityToken
.
为此,我已将此 javascript 添加到我的页面:
$('input[name=authenticity_token]').val('aaa')
使用 Firebug 检查 DOM 我看到authenticity_token
隐藏字段已正确更新。
如果我提交表单并检查来自服务器的日志,我会看到相关参数正确设置为“aaa”。我希望得到一段InvalidAuthenticityToken
时间的处理请求,因为它是正确的!
这怎么可能?