XSS는 Cross-site scripting의 약어로 공격자가 웹사이트에 악성 스크립트를 삽입할 수 있는 보안 취약점입니다.
CSRF는 Cross-site request forgery의 약어로 공격자가 사용자의 브라우저에게 사용자의 동의 없이 웹사이트의 백엔드에 요청을 수행하도록 하는 공격을 말합니다.
XSS의 예방책
CSRF의 예방책