Estaba buscando información sobre los ataques CSRF y estoy pensando en el concepto de prevención "token de forma aleatoria".
Digamos que cada formulario tiene un "token oculto" dentro y el servidor comprueba el token antes que nada. Ahora digamos que hay un formulario http://myWebsite.e.x/acccount/edit
y se supone que se debe enviar.
El atacante puede crear un iFrame de este formulario en su sitio web (token generado), ocultarlo y luego enviarlo con JavaScript (y las cookies de la víctima).
¿Qué me estoy perdiendo aquí?