xxe

XML外部实体注入

xss

XSS跨站脚本攻击