user to execute unwanted actions on a web application in which he/she is currently authenticated
如果一个网站不接受任何用户身份验证,或者如果身份验证信息没有存储在cookie中,这是否意味着它不容易受到CSRF的攻击。我开发了一个网站,要求用户输入他的车票信息,检查数据库的信息,如果正确的用户将被导航到一个页面,他需要提供他的信用卡信息和他的记录将被更新。我需要担心CSRF吗?还是工单信息本身被认为是身份验证?