多项选择题

A.CSRF是跨站请求伪造攻击,由客户端发起
B.都可以利用漏洞查询数据库
C.能够造成越权攻击
D.SSRF是服务器端请求伪造,由服务器发起