ho un app Sinatra, che utilizza omniauth che ottiene questo errore constantantlySinatra applicazione utilizzando omniauth ottiene Rack :: Protezione :: dirottamento di sessione in IE9
attack prevented by Rack::Protection::SessionHijacking
quando provo e il login (utilizzando un account Google) .
Funziona bene in altre versioni di IE e su chrome/firefox/safari.
La mia configurazione è
rack (1.4.1)
rack-force_domain (0.2.0)
rack-protection (1.2.0)
sinatra (1.3.2)
rack (~> 1.3, >= 1.3.6)
rack-protection (~> 1.2)
tilt (~> 1.3, >= 1.3.3)
omniauth (1.0.3)
hashie (~> 1.2)
rack
omniauth-google-oauth2 (0.1.9)
omniauth (~> 1.0)
omniauth-oauth2
omniauth-oauth2 (1.0.0)
oauth2 (~> 0.5.0)
omniauth (~> 1.0)
Qualcuno sa perché questo accade?
Questo potrebbe essere correlato a https://github.com/rkh/rack-protection/issues/11 - se ne avete il tempo, potreste per favore entrare in quella discussione? Purtroppo non riesco a riprodurre questo problema. –
Buona idea - https://github.com/rkh/rack-protection/issues/11#issuecomment-5066417 – zlog