Magentoのカスタムフォームを見ています。私はこれらのチュートリアルを見ました
ユーザーセッションに保存されているものでクライアントトークンをチェックするなど、CSRF防止についての言及はありませんでした。Magentoのお問い合わせフォームも確認しましたが、CSRFとは関係がないと思います。
<input type="text" name="hideit" id="hideit" value="" style="display:none !important;">
MagentoにはCSRFを防ぐためのデフォルトコードがありますか?Mage_Core_Controller_Front_Actionの$this->getRequest()-> getParams()メソッドは、CSRFが欠落しているのを防ぐために、自動的に何かを行いますか?