Experimente mit Cross-site request forgery

Hier finden Sie eine Sammlung von Seiten, die alle in der ein oder anderen Form Cross-site request forgery mit dem Login-Server auf http://localhost:4013 machen wollen. Stellen Sie sicher, dass diese Seite hier von einem anderen Host kommt (starten Sie beispielsweise http-server . in diesem Verzeichnis) und laden die Seite über http://127.0.0.1:8080/csrf-possibilities.html.

Und zum Schluss: gehen Sie per Klick auf gmail.com und schauen, ob Sie gleich "reinkommen" oder zum Login-Bildschirm geführt werden.