Post #291 8 Feb 28, 2023, 03:08 UTC https://www.dev-notes.ru/articles/security/csrf-bypassing-referer-based-defenses/#CSRF Заметки разработчика CSRF: Обход защиты основанной на Referer Помимо средств защиты, использующих CSRF токены, некоторые приложения используют HTTP-заголовок Referer, для попытки защититься от CSRF атак.