>>543
とりあえずリファラ見ればいいんじゃない?
CSRFは防御が難しいけど