>>3
CSRFでアクセスしたやつに勝手に描き込ませたり、
XSSでセッション抜き取ってハイジャックしたり、
サーバーダウンさせたり、見れないページ公開したりしたら警察来た