SQL注入:经过HTTP请求将恶意SQL代码传入服务器,在服务器构造运行SQL语句时注入,而后随着构造语句执行服务器
XSS:经过恶意JS代码,在连接或者页面注入,当其它用户访问时执行.资源
CSRF:假装信任用户的请求,用该恶意请求执行非法操做请求
DDOS:发送大量合法请求占用服务器资源,达到服务器瘫痪的目的注入