
27.12.2019, 01:46
|
|
Познающий
Регистрация: 27.09.2012
Сообщений: 71
С нами:
7170806
Репутация:
0
|
|
Сообщение от Octavian
↑
Подскажете как такое эксплуатируется?
ну тут все просто, тут не проверялось что именно за токен он отправляет, проверялось, что 2 токена совпадают, поэтому он просто одно и то же написал в куки и хедер, собственно все, проверка на CSRF пройдена.
|
|
|