Wpis z mikrobloga

@WolfSky: csrf jest właśnie po to abyś nie robił takich zapytań ;)

jak masz dostęp do kodu to zawsze w aplikacji można obsłużyć tryb testowy gdzie csrf to jeden stały ciąg znaków
ewentualnie zamiast postmana polecam prosty skrypt który dwa requesty zrobi, pierwszy po csrf, drugi właściwy