Я использую Rails 3.0.2 с protect_from_forgery
по умолчанию в application_controller.rb.
Я хотел вызвать InvalidAuthenticityToken
.Для этого я добавил этот JavaScript на свою страницу:
$('input[name=authenticity_token]').val('aaa')
Проверка DOM с помощью Firebug Я вижу, что скрытое поле authenticity_token
корректно обновляется.
Если я отправляю форму и проверяю журнал с сервера, я вижу, что относительный параметрправильно установлен на «ааа».Я ожидаю получить InvalidAuthenticityToken
, пока запрос обрабатывается так, как он был правильным!
Как это возможно?