@חוקר אמר בPSI בסליקת אשראי במערכת טלפונית:
באתר שלו הוא עובד עם יפריים שלהם לכן אין לו בעיה, אבל למערכת הטלפונית הוא חושש.
איך הוא עובד עם האייפריים?
בהגשת בקשה, ואז רידיירקט לכתובת ייחודית שהם נותנים לו. נכון?
תעשה אותו דבר, תגיש בקשה כביכול לדפדפן, ואז תגיש את הדף הייחודי שהם נותנים לך עם הנתונים בPOST.
ככה הם אף פעם לא יידעו שזה רובוט (אא"כ יש להם שם זיהוי רובוט - לא הכי סביר, בגלל שזה כתובת מיוחדת שא"א לנחש בד"כ, וממילא לא תוקפים אותה)