Cross Site Request Forgery
TODO
form.submit
target=_blankが便利
enctype="text/plain"にするとURL EncodingされずにPOSTされる
TODO: リンク貼る
GETリクエストからCSRF