CSRF bringt den Browser eines eingeloggten Nutzers dazu, unerwünschte Requests an eine Website zu senden.
Schutz: CSRF-Tokens, SameSite-Cookies, Prüfung von Origin/Referer.