Yamma Gamma
Если csrf токен вписывается в форму и передается в http запросе,то что мне как злоумышленнику мешает взять посмотреть его и сделать csrf атаку с моей страницы?кто-нибудь может объяснить пожалуйста
Ты бы ещё спросил, "а вот зачем мне пароль, я же могу его все равно посмотоеть?"