Todas las soluciones (uso de tokens, por ejemplo) he visto hasta el momento detalles sobre cómo prevenir un CSRF desde un sitio web externo, es decir, prevenir un CSRF de evil.com a victim.com. Sin embargo, ¿cómo protegería uno de un CSRF desde el mismo sitio, es decir, alguien publica un enlace en victim.com que obliga a cualquiera que haga clic en él a eliminar su cuenta de victim.com?