現在SinatraでWebアプリを制作しています。
そこで、Sinatraを使ってformでpostリクエストを送る(例えば投稿画面のformから記事を投稿するなどの処理)とき、CSRF対策が必要になると愚考したのですが、SinatraのREADMEでは対策がデフォルトで有効になる、と書いてあるのですが実装例などがなく、具体的にどのようにすれば良いのかわからないです。
これは何もしなくても有効になる、ということでしょうか?
わかる方教えて頂けると助かります。宜しくお願い致します。
あなたの回答
tips
プレビュー