תרגול 8 (PS9).
הסבר: התשובה הנכונה היא ב' מכיוון שמתקפת CSRF מנצלת את העובדה שהמשתמש כבר מאומת באפליקציה מסוימת. המטרה היא לגרום למשתמש לבצע פעולות שהוא לא התכוון לבצע, כמו שינוי סיסמה או ביצוע העברת כספים, תוך ניצול העובדה שהדפדפן שולח אוטומטית את ה-cookies של האימות עם כל בקשה לאתר הפגיע.