# XSS,CSRF攻击过程,前端怎么去防止这类攻击

XSS:跨站脚本攻击(Cross Site Scripting)缩写为CSS,但这会与层叠样式表(Cascading Style Sheets,CSS)的缩写混淆。因此,有人将跨站脚本攻击缩写为XSS。 CSRF:跨站请求伪造(英语:Cross-site request forgery)