CSRF steht für Cross-Site Request Forgery. Schutzmechanismen verwenden beispielsweise einmalige oder zeitgebundene Tokens und prüfen Herkunft sowie Kontext einer Anfrage.
Besonders wichtig ist der Schutz bei Formularen und Verwaltungsfunktionen, die Daten speichern, Konten verändern oder andere serverseitige Aktionen auslösen.