上传时间:2013-07-27 08:12
divclass="comment""你的评论在这里"onmouseover="...
imgsrc=xonerror=alert(1)...
scriptalert(1)/script...
其他的地方我还没认真看,代码倒是还可以,就是有一点,数据库连接的那段代码最好封装起来,不然我们如果要改连接的话,所有的地方都要改,很麻烦,其他的地方还OK.<img alt="吐舌头" src="/Content/xheditor_emot/default/tongue.gif" />
已登录