CSRF атака на форму AJAX

Discussion in 'Песочница' started by sergei_petrovish, 25 Jan 2016.

  1. sergei_petrovish

    sergei_petrovish New Member

    Joined:
    24 Jan 2016
    Messages:
    31
    Likes Received:
    3
    Reputations:
    1
    Есть ли способы отослать POST запрос на другой домен ? Если нет никаких скрытых параметров и токенов . Перерил гугл но так и не нашел .
     
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,664
    Likes Received:
    913
    Reputations:
    363
    обычная HTML форма. заголовок-то не нужен?
     
    _________________________
  3. sergei_petrovish

    sergei_petrovish New Member

    Joined:
    24 Jan 2016
    Messages:
    31
    Likes Received:
    3
    Reputations:
    1
    Не нужен, но форма отсылается без обновления страницы, и когда я отсылаю с другого домена происходит просто загрузка старницы которая принимает ajax запросы.
     
  4. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,664
    Likes Received:
    913
    Reputations:
    363
    покажите все шаги и запросы
     
    _________________________