CSRF protection защищает от межсайтовой подделки запроса, но не гарантирует, что запрос не отправляется роботом. Например, наличие csrf-токена в форме обратной связи никак не помешает моему боту отправить эту форму тысячу раз, забив почту операторов спамом.