bibilink, этот метод взлома не каждый осилит . Я уверен много кто даже не знает что это и как работать с ним. Вообще ты прав нагрузки особой не будет. Проверил .
Maksamka, подсунуть get ссылку на какое-то действие проще простого , подсунуть скрытый пост/автоклик пост чуть сложнее, но я это проворачивал тогда, когда ещё и кодить толком не умел
Когда-то делал и не только я.
А так, не вижу смысла.)
В поиске по форуму введи "Витя дырко". Если не пояистили, то там около 100 тем из-за пакостей витамина с csrf.