$ tldr PortSwigger · CSRF (Cross-Site Request Forgery)
CSRF (Cross-Site Request Forgery)
CSRF where token is not tied to user session
PortSwigger Web Security Academy lab: CSRF where token is not tied to user session. Topic: CSRF (Cross-Site Request Forgery).