上传时间:2010-01-18 09:33
divclass="comment""你的评论在这里"onmouseover="...
imgsrc=xonerror=alert(1)...
scriptalert(1)/script...
这样就更简单了 连接字符串都不用要了
已登录