Cross-site request forgery (跨站请求伪造)简称 CSRF
Cross-Site Scripting (跨站脚本攻击) 简称 XSS。XSS 是一种通过注入代码进行攻击,攻击者通过在目标网站上注入恶意脚本,使之在用户的浏览器上运行。利用这些恶意脚本,攻击者可获取用户的敏感信息如 Cookie、SessionID 等,进而危害数据安全。