Я разработчик PHP, изучающий Ruby on Rails, прочитав учебник Майкла Хартла. Вот цитата из книги, относящаяся к "csrf_meta_tag":
... метод Rails csrf_meta_tag [предотвращает] межсайтовый запрос подделка (CSRF), тип злонамеренной веб-атаки. Не беспокойтесь о подробности (я не знаю); просто знаю, что Rails упорно работает, чтобы сохранить ваши приложение безопасно.
Дело в том, что мне действительно любопытно. Как вставка мета-тегов "csrf-param" и "csrf-token" предотвращает CSRF? Я попробовал Googling, но ничего не мог найти.