Ruby 怎么才能让 Rails 的 session 在 post 后不会被清空作用域

fengzhilian818 · 2014年07月29日 · 最后由 fengzhilian818 回复于 2014年08月06日 · 2111 次阅读

ROR 的 session 作用域怎么才能在页面 Post 提交后不会被清空,能够在提交之后还能继续使用,现在开始做一个网站,一直会这样,有木有好的教程之类的,还是说我做错了什么东西,

你没加 csrf 吧

在 application_controller 里面你设置了 protect_from_forgery with: :null_session,这样的话,post 后会被清空,get 好像不会。

没加 CSRF 导致的

需要 登录 后方可回复, 如果你还没有账号请 注册新账号