我有一个静态的网站,其中有表单。表单提交到Rails端点,后者捕获提交的数据。静态站点和Rails端点位于同一个域中,位于不同的子域中,并且所有流量都完全在HTTPS上。
我了解Rails CSRF是如何处理服务器生成的表单的。但在我的例子中,这些表单是在静态HTML页面上。我知道所有的请求头都是可以伪造的,所以不能依赖它。
如果对于这种情况不可能有一个强大的解决方案,那么我的最后一个选择将是转移到服务器生成的表单(我现在想避免)。
任何关于这方面的好方法的建议都将是非常受欢迎的。或者指向已经执行此操作的系统或库的任何指针。
谢谢
发布于 2012-10-29 06:35:40
https://stackoverflow.com/questions/13112787
复制