CSRFは、ログイン済みユーザーが罠サイトを訪問したとき、ユーザーの権限で意図しないリクエストを送信させる攻撃です。

🛡️ CSRFトークンで防御
<form method="POST">
  <input type="hidden" name="csrf_token" value="{{ csrf_token }}">
</form>

from flask_wtf.csrf import CSRFProtect
csrf = CSRFProtect(app)