@Czelsiak: gorzej, w PRLu dostałeś kartkę i miałeś chociaż poczucie pewności, że dostaniesz węgiel prędzej czy później (tak jak słynne mieszkania)
Teraz na "wolnym rynku" węglowym, kontrolowanym przez spółki rządowe, nie masz pewności że cokolwiek dostaniesz. Walczysz z około 150k ludźmi o 10 000 worków ( ͡°͜ʖ͡°)
tak sobie śledzę stronę pgg i mamy token o nazwie csrf-token i jego ważność to godzina od czasu wejścia na stronę. A jakby ten fakt wykorzystać? zastanawia mnie czy ten token jest przypisany do każdej strony. mam na myśli ten nieszczęsny błąd 419. na sklep.pgg.pl i /koszyk jest ten sam token. jeśli nam wywali requested url i usuniemy skleppggsession to zmieni się csrf-token. Czy wtedy strony tj. /dodaj_produkt lub /koszyk/kasa
#pgg
źródło: comment_1660226048siy4U3vRuLknbQzkrnGiCk.jpg
Pobierz