Webアプリケーションの脆弱性でクローズアップされた「クロスサイトリクエストフォージェリ」ってなんだろう。

ググレ>おれ
mixi上で問題になったあれです。

URLをクリックすると勝手に日記が書き込まれるこの現象の原因は、Webアプリケーションの脆弱性の一種である「クロスサイトリクエストフォージェリ(Cross Site Request Forgeries:CSRF)」によるものだ。外部からの攻撃やウイルスによるものではなく、Webアプリケーションの実装に起因する問題である。

わかりやすい説明を見つけたので貼っておきますね。

CSRFはCross Site Request Forgeriesの略です。
 恥ずかしながら私は最近こういったこういった攻撃方法があることを知りました。
...
 CSRFはサイトに対する正規のユーザーの権限を利用した攻撃です。
 あるサイトのある処理を行うページに正規のユーザーを誘導し、強制的に望まない処理を発生させます。