A website includes a hidden, unpredictable token in every form that the server validates on submission. Which attack does this primarily defend against?
-
A
Cross-site request forgery (CSRF)
-
B
SQL injection
-
C
Session hijacking via packet sniffing
-
D
Brute-force login attempts