上传时间:2007-12-26 14:34
divclass="comment""你的评论在这里"onmouseover="...
imgsrc=xonerror=alert(1)...
scriptalert(1)/script...
恩是啊 我这验证的时候也出错了<br/>session 和输出时候产成的 图片 不是一个值
知道哪的原因了...<br/>他把 值放入session的时候 全边成大写了
已登录