看完了 Ruby on Rails Security Guide,但是对 CSRF 那一还是不太明白,请教一下大家:
有个 Yehuda 的演讲Why Rails is Hard专门说了 CSRF,可以看一下,slide 13 页开始,Youtube 上地址
可以看一下这篇,不但解释了 CSRF,而且还讲了什么方法无效,什么方法有效——不只是 Rails