Suite или аналогичного ему следующий запрос, подставив полученные сессионные значения сcookie (JSESSIONID)POST /notification. Save. action HTTP/1. Host: ishop. qiwi.
User- Agent: Mozilla/5. Windows NT 6. 1; WOW6.
Gecko/2. 01. 00. 10. Firefox/2. 0. 0. Accept: text/html,application/xhtml+xml,application/xml; q=0. Accept- Language: ru- RU,ru; q=0.
US; q=0. 5,en; q=0. Accept- Encoding: gzip, deflate. Referer: ishop. qiwi. Cookie: . Перейти на страницу настроек уведомлений, убедиться в том, что изменен номер телефона и параметры уведомления.
Рекомендации по устранению. Добавить скрытое поле формы, содержащее случайное значение — CSRF токен. Cross- Site. Пользователь должен открыть сценарий javascript, предложенный броузером. Пример запроса. GET /user/communication/sendsms.