XSS:Cross-Site Scripting后端
主要是页面注入js 代码, 先后端没有过滤,致使输出到页面的信息含有注入的js代码,就给攻击阵无限可能blog
CSRF: cross-site request forgeryip