Merb身份验证问题,_message变量

时间:2009-06-03 20:50:41

标签: ruby merb merb-auth

我使用merb,并在验证后在url中获取奇怪的变量。我发现该变量包含base64编码数据,但无法理解为什么它出现在那里,即使一切正常。只是好奇

看起来像这样:http://foo.bar/?_message=....data .... 这个变量是什么以及它做了什么?

1 个答案:

答案 0 :(得分:0)

_message是Merb发送'flash'消息的方式。我认为它正在被编码以使欺骗变得更难(即在您的网页上插入任意文本),但是要将状态保留在URL中