web安全,涉及到三方,web-server,web攻击者,web-client。
攻击根据三者可以分为两类:1、web-server作为被攻击者,2、web-client作为被攻击者。
XSS和CSRF 属于第二种。