Come dice il titolo, mi chiedo come posso modificare il nome dei metatag di csrf-param
e csrf-token
?Come posso cambiare il nome dei metatag di 'csrf-param' e 'csrf-token' in Rails 4?
<meta content="authenticity_token" name="csrf-param" />
<meta content="123456" name="csrf-token" />
che sto chiedendo questo, perché per motivi di sicurezza voglio nascondere, che la tecnologia che sto usando per alimentare il mio sito web. Il plug-in Chrome Wappalyzer
utilizza questo meta tag come indicatori per Ruby on Rails
.
Sembra che sia facile come una semplice patch di scimmia per cambiare i nomi. jquery_ujs potrebbe essere un altro problema comunque. Rails lo definisce in 'ActionView :: Helpers :: CsrfHelper' (https://github.com/rails/rails/blob/master/actionview/lib/action_view/helpers/csrf_helper.rb) –
Grazie per la risposta. Devo cambiare la parte, dove Rails riceve il token CSRF? – Robin