上传时间:2009-12-17 11:08
divclass="comment""你的评论在这里"onmouseover="...
imgsrc=xonerror=alert(1)...
scriptalert(1)/script...
过可以,优化下写成了自己的代码生成器
下载了运行了下,感觉就是捆绑式的,如果要是改成对整个数据库或者说是可以选择数据库的方式,那就好很多了
呵呵 多谢楼主的建议 如果您 能将源码进行些改进!那就是最完美的了!
已登录