标签: ruby merb merb-auth
我使用merb,并在验证后在url中获取奇怪的变量。我发现该变量包含base64编码数据,但无法理解为什么它出现在那里,即使一切正常。只是好奇
看起来像这样:http://foo.bar/?_message=....data .... 这个变量是什么以及它做了什么?
答案 0 :(得分:0)
_message是Merb发送'flash'消息的方式。我认为它正在被编码以使欺骗变得更难(即在您的网页上插入任意文本),但是要将状态保留在URL中