100页解释了为什么制作HttpOnly cookies是个好主意.

如何在Ruby on Rails中设置此属性?

推荐答案

在用于设置cookie的哈希中设置"http_only"选项

例如

cookies["user_name"] = { :value => "david", :httponly => true }

或者,在Rails 2中:

例如

cookies["user_name"] = { :value => "david", :http_only => true }

Ruby-on-rails相关问答推荐

GO AES GCM加密在解密时出错&S

在Ruby中按特定值合并时,将两个对象数组添加到一起

Django模型在关系更新时更新相关对象

将参数传递给视图中的嵌入操作时遇到问题

Rails:当 id 方法为非标准时构建关联

如何不需要rails/all?

Rails 7:加载所有刺激控制器

Rails ActiveRecord 中的更新插入

NameError:未定义的局部变量或方法记录器

Devise + Omniauth - 如何传递额外的参数?

在允许用户使用设计(rails)登录之前判断用户是否处于活动状态

Rails ActiveRecord:验证单个属性

水豚 click_link 与 :href 匹配

在 ID 存在时获取表的未知主键

form_tag 是否与 Simple_form 一起使用?

是否有不涉及删除 Gemfile.lock 的在任何源中找不到 *gem*错误的修复?

在 PostgreSQL 中强制字符串的最大长度

Rails:立即渲染并退出

如何仅使用 PostgreSQL 创建简单的模糊搜索?

将 Rails 服务器绑定到 0.0.0.0 能给你带来什么?