Вы заботитесь об этой атаке, когда:
1. Ваш сайт использует dynamicJS.
2. И на этих страницах содержатся личные данные или секретный токен (csrf-token).
Если это так, используйте следующие рекомендации:
1. Храните статический сценарий и контент отдельно от пользовательских данных.
2. Используйте строгий метод POST для JSON. (это можно обойти).
3. Используйте токены CRSF для проверки перед ответом.
Таким образом, токенов CSRF достаточно для обеспечения безопасности, но безопасность рекомендует включать все лучшие практики.
Спасибо,
Jaikey