divclass="comment""你的评论在这里"onmouseover="...
imgsrc=xonerror=alert(1)...
scriptalert(1)/script...
网上见的好像都是后台什么都定了的。。。有没有像dedecms这样可以自定义数据类型,模型,模板这样方便调用的?这样才强大呀。。。 ---------------------------------------------- 顺便向51aspx管理员提个bug:发表讨论时,第一次提交总是提示验证码是错误的,点击确定后,提交第二次才可以。环境:win7 ff