Форма без токена CSRF: каковы риски

Каким именно рискам я подвергаюсь, если не использую токены csrf в своих формах? Я не ищу простых ярлыков или названий рисков, потому что они могут сбивать с толку. Я должен понимать, что именно может сделать злоумышленник и только при каких обстоятельствах он может это сделать, простым языком.

9
задан samquo 19 January 2011 в 05:28
поделиться