CRSF – очень распространённая уязвимость, она существует из за того что форму с какой либо важной информацией можно отправить просто из фрейма. При этом злоумышленник может вставить в форму свои данные, и например отправить сообщение на форум от чужого имени. Чтобы такого не было следует использовать сессии для каждой формы, атакже проверять HTTP_REFERER (может быть подделан). Читать полностью »