单项选择题

在跨站伪造请求(Cross-Site Request Forgery,CSRF)中,攻击者利用XSS 的注入方式注入一段脚本,当受害者点击浏览器运行该段脚本时,脚本伪造受害者发送了一个()。

A.合法请求
B.非法请求
C.电子邮件