CSRF (Siteler Arası İstek Sahtekarlığı) ile XSS (Siteler Arası Betik Çalıştırma ) arasındaki fark şudur.
CSRF: Saldırganın oturum açılmış bir hesaba ihtiyacı vardır. Böylelikle dışarıda ki bir linkten oturumu kullanarak işlem yaptırabilir.
XSS: Saldıran oturuma ihtiyaç duymaz. Sitenin açığından faydalanarak sunucu üzerinde script çalıştırmaya çalışır.
Genel
hakkında diğer konular