ましめも

技術系メモ

2013-04-01から1ヶ月間の記事一覧

Githubからやってくるhookの内容メモ

Githubのhook https://help.github.com/articles/post-receive-hooksタグが作成され、pushされたときは { "ref": "refs/tags/testtag", "after": "a011d5d157f769b39b99d2c10333e936eeab6bed", "before": "0000000000000000000000000000000000000000", "crea…

Railsのprotect_from_forgeryは必ずしも外部からのリクエストから守ってくれない

Railsお勉強中。ためしにログイン不要な掲示板作ってる https://github.com/mashijp/railsboard外部からトピック作成やレス作成をできないように対策することを「CSRF対策」っていうのかと思っていたが、ログイン前提じゃないとCSRFじゃないらしい…知らんか…