Вот когда я последний раз матерился?
CSRF лень закрывать
полчаса назад
Врешь!
Витёк, а ты не думал что обычными http запросами можно увести деньги с твоего сайта через эти уязвимости?
попробуй))))
и мне скинь как попробуэшь
мне лень прикреплять WMR кош и тестить
без ввода пароля ты нихрена не сделаешь...
Витёк, ну тогда ясно. В остальных случаях это работает.