Esiste un url che viene normalmente utilizzato utilizzando le richieste POST (vale a dire che la richiesta POST viene inviata quando l'utente invia il modulo). Ma l'utente malintenzionato può creare una richiesta GET con parametri inviati nella richiesta POST. Questa richiesta verrà approvata dal server e l'azione associata verrà eseguita. So che è consigliabile non consentire alle richieste GET di prevenire gli attacchi CSRF. Ma i token devono essere inviati per eseguire l'azione.
Gli url che normalmente vengono gestiti utilizzando le richieste POST accettano solo le richieste POST?