Описание тега antiforgerytoken
Cryptographic Nonce для защиты от CSRF
Подделка межсайтовых запросов (CSRF) использует вредоносное содержимое HTML или Javascript, чтобы обманом заставить браузер пользователя отправить форму на сторонний сайт. Криптографический токен или одноразовый идентификатор - это значение, которое вставляется сервером в исходящие веб-страницы, которые браузер должен возвращать с отправкой формы или запросом AJAX для предотвращения атак CSRF.