Rails安全导读【二】
Rails安全导读【二】2011-07-18 51cto博客 blackanger译可以接着上一章来看:三 Cross-Site Reference Forgery (CSRF)- 这个攻击方法包含恶意代码或是一个用户信任的已验证的web应用页面的链接。如果session没有过期,攻击者就可能执行未授权的命令 。在session那一章里,你已经了解,大多数的Rails应用都使用基于cookie的session。要么他们在cookie里存储一个session...