NB. Per iniziare con questo test, è necessario che le pagine risiedano su un vostro webserver e che disponiate di una connessione internet stabilita (jQuery è richiamato esternamente).
Iniziamo dicendo che, l'utente ignaro arriva su questa pagina, ed ha già effettuato l'accesso al sito in un'altra pagina.
E clikka casualmente un link qualsisasi di questa pagina, che manderà una richiesta in POST al pca-function.php (l'utente non si accorgerà di nulla):
A sua insaputa il link fa riferimento ad una risorsa che richiede necessariamente una sessione stabilita (e lui risulta attualmente loggato).
In questo caso, l'attacco parte quando l'utente fa click sul link apparentemente innoquo.
Ma lo scenario può essere migliorato, facendo in modo che il link venga caricato già quando si apre questa pagina.
Ancora.. per operazioni più semplici, quali invio di dati in GET, si può evitare anche di utilizzare AJAX.
Se l'attacco ha successo, l'utente non sarà più in grado (in questo caso) di accedere al suo account da pca-function.php
Sempre in questo caso, per far si che abbia successo l'attacco, l'utente deve aver effettuato prima il login, andando su login.php