PDA

Просмотр полной версии : CSRF атака на форму AJAX


sergei_petrovish
25.01.2016, 14:41
Есть ли способы отослать POST запрос на другой домен ? Если нет никаких скрытых параметров и токенов . Перерил гугл но так и не нашел .

faza02
25.01.2016, 15:00
обычная HTML форма. заголовок-то не нужен?

sergei_petrovish
26.01.2016, 11:10
Не нужен, но форма отсылается без обновления страницы, и когда я отсылаю с другого домена происходит просто загрузка старницы которая принимает ajax запросы.

faza02
26.01.2016, 15:30
покажите все шаги и запросы