CSRF対策が無い?

XSSはあるですが、CSRFに関する対策が見あたらない。自分でモジュールを作るしかないのかな...。一応、Play! frameworkのGoogleグループに質問を投げてみた。


[追記:2/22 6:20]
Bug報告に上げろとのお話だった、上げてみた。

[追記:4/7 0:16]
1.0.2のリリースでCSRF対策*1が含まれました。