CSRF Атака
Обман браузера для выполнения нежелательных действий на доверенном сайте.
My Account
user@example.com
Attacker's Website
A malicious site can send a background request to the /api/update-profile endpoint while you are logged in.
// Evil script executing in another tab
fetch('https://lirz.ru/api/update-profile', { method: 'POST', body: ... });