LinuxFr.org est codé avec le framework Ruby on Rails et celui-ci dispose d'une protection contre les attaques CSRF. Sur LinuxFr.org, cette protection est active sur les votes pour les sondages ou, comme ici, sur les votes pertinents/inutiles. Pour une raison assez obscure, elle provoque une erreur quand les entêtes HTTP sont contradictoires (X-Forwarded-For et Via si je me souviens bien). En pratique, ça ne peut pas arriver, sauf si quelqu'un joue avec ces entêtes (à la main ou via une extension comme ipfuck).
D'autres personnes ont déjà eu ce problème et voici les solutions qui m'ont été remontées :
ajouter LinuxFr.org à la liste blanche
cocher l'option pour synchroniser les entêtes
désinstaller IPfuck.
Personnellement, je recommande la dernière solution.
[^] # Re: IP fuck ?
Posté par Bruno Michel (site web personnel) . En réponse à l’entrée du suivi système de pertinence en rade. Évalué à 3 (+0/-0).
LinuxFr.org est codé avec le framework Ruby on Rails et celui-ci dispose d'une protection contre les attaques CSRF. Sur LinuxFr.org, cette protection est active sur les votes pour les sondages ou, comme ici, sur les votes pertinents/inutiles. Pour une raison assez obscure, elle provoque une erreur quand les entêtes HTTP sont contradictoires (
X-Forwarded-ForetViasi je me souviens bien). En pratique, ça ne peut pas arriver, sauf si quelqu'un joue avec ces entêtes (à la main ou via une extension comme ipfuck).D'autres personnes ont déjà eu ce problème et voici les solutions qui m'ont été remontées :
Personnellement, je recommande la dernière solution.