но спасибо, что напомнил )
Я просто в 12 году когда на битриксе работал, побывал на собрании нашего технического директора на тот момент.
Он нам на примере пиццерии на битриксе, показал как можно бесплатно заказать пиццу, подсунув ссылочку оператору чата.
Потом проверили парочку наших сайтов и оказалось что преимущественно часть наших разработчиков так же забывает об csrf защите, причем битрикс имел все необходимыые методы на тот момент для этого.
Тогда посмеялись и по немногу исправляли, но показательный пример очень запомнился))