Ruby : Cross-site request forgery (CSRF)