Понял, CSRF — это типа когда сайт доверяет, что запрос идёт от тебя, а на самом деле его могут подделать и навредить. Чтобы защититься, на форме обычно ставят такие специальные коды, которые сервер проверяет, чтоб понять, что это реально ты. Без них легко накосячить — поэтому лучше сразу сделать, чем потом исправлять проблемы.