Ruby ActionController::InvalidAuthenticityToken 解决办法
这里涉及到rails2.0以后为了提高安全性,防止伪造当前web程序的链接,技术上是嵌入一个随机字符窜在会话中,这样攻击者无法知道,保证了不会有通过其他网站控制器从CSRF的攻击行动。如果想要了解更多CSRF(Cross-site Request Forgery)请参考如下网站http://en.wikipedia.org/wiki/Cross-site_request_forgeryhttp:/