XSS:Cross-Site Scripting後端
主要是頁面注入js 代碼, 先後端沒有過濾,致使輸出到頁面的信息含有注入的js代碼,就給攻擊陣無限可能blog
CSRF: cross-site request forgeryip