парсю твою форму, достаю csrf и высылаю запрос как ни в чем не бывало 🙂
Это защита от несанкционированого POST запроса больше.
и ничего не происходит
Так оно понятно. Вопрос был не в том, почему csrf не защищает. А больше в том, как они работают. Благо теперь более понятно стало куда копать. Это для саморазвития.
Не понял 🗿
Обсуждают сегодня