XSS는 Cross-Site Scripting의 약어로 공격자가 웹 사이트에 악성 스크립트를 삽입할 수 있는 보안 취약점을 말합니다. XSS 공격에 당하면 사용자이 브라우저는 악성 스크립트를 신회할 수 없음을 감지할 수 없기 때문에, 쿠키, 세션 토큰 등 민감한 정보에 대한 접근 권한을 부여하거나, 악성 스크립트가 HTML 컨텐츠를 수정할 수 있도록 허용합니다.
CSRF는 Cross-Site Request Forgery의 약어로 공격자가 사용자의 브라우저에게 사용자의 동의 없이 웹사이트에 백엔드에 요청을 수행하도록 하는 공격를 말합니다. CSRF 공격에 의해 의도치 않은 클라이언드 또는 서버 데이터 유출, 세션 상태 변경, 사용자 계정 변경 등이 일어날 수 있습니다.
@
기호가 오고 뒤에 /
기호가 옵니다.