上传时间:2008-03-17 11:56
divclass="comment""你的评论在这里"onmouseover="...
imgsrc=xonerror=alert(1)...
scriptalert(1)/script...
可以直接Index.aspx进后台.
源码都不是很完整的,只是给你学习用
自己加一个Session验证就可以了
开源! 但是还是要完善<br/>学习用
已登录