Dashboard

CSRF Атака

Обман браузера для выполнения нежелательных действий на доверенном сайте.

My Account

user@example.com

Attacker's Website

A malicious site can send a background request to the /api/update-profile endpoint while you are logged in.

// Evil script executing in another tab

fetch('https://lirz.ru/api/update-profile', { method: 'POST', body: ... });