Показать сообщение отдельно

  #3  
Старый 27.12.2019, 01:46
ShpillyWilly
Познающий
Регистрация: 27.09.2012
Сообщений: 71
С нами: 7170806

Репутация: 0
По умолчанию

Цитата:
Сообщение от Octavian  

Подскажете как такое эксплуатируется?
ну тут все просто, тут не проверялось что именно за токен он отправляет, проверялось, что 2 токена совпадают, поэтому он просто одно и то же написал в куки и хедер, собственно все, проверка на CSRF пройдена.
 
Ответить с цитированием