книжки по тестированию anti-forgery cookies / tokens для чайников? https://en.wikipedia.org/wiki/Cross-site_request_forgery
Самый топорный кейс - открываем приложение, в другой вкладке того же браузера открываем самописную формочку, которая выполняет в приложении какой-либо риквест, и проверяем, что этот риквест не выполняется. Интересует развитие темы
Гуглите csrf token bypass
Обсуждают сегодня