Kako bi trebali rjesiti ovaj csrf, jel trebamo onda napraviti i drugu ranjivu stranicu (imati 2 heroku projekta) pa na nasoj originalnoj prikazivati session ideve koje krademo sa ove druge ili bi bilo ok samo imati gumb koji postavlja cookie i na drugoj stranici (na istom posluzitelju) neki img tag sa srcom koji krade taj session id i negdje ga prikazuje onda? Nije bas objasnjeno kako su to oni zamislili u ovim uputama