Webアプリケーション診断において、CSRF(クロスサイトリクエストフォージェリ)の脆弱性有無を確認するためにチェックすべき項目はどれか。

CSRF対策の決定打は、攻撃者が推測できないトークンをリクエストに含めることであり、これがない場合、外部サイトからの強制リクエストを受け入れてしまう。