Другой пример ..
http://example.com/admin/articles/delete/2
Это удалит статью, если вы вошли в систему и имеете необходимые привилегии. Если ваш сайт принимает комментарии, например, и пользователь отправляет эту ссылку в виде изображения; вот так:
<img src="http://example.com/admin/articles/delete/2" alt="This will delete your article."/>
Затем, когда вы, как пользователь-администратор, зайдете для просмотра комментариев на своем сайте, браузер попытается получить это изображение, отправив запрос на этот URL-адрес. Но поскольку вы вошли в систему, пока браузер делает это, статья будет удалена.
Вы можете даже не заметить, не глядя на исходный код, так как большинство браузеров ничего не показывают, если не могут найти изображение.
Надеюсь, что это имеет смысл.