divclass="comment""你的评论在这里"onmouseover="...
imgsrc=xonerror=alert(1)...
scriptalert(1)/script...
在您的前台JS代码中有很多象$("txtAuthor")这样的代码,其中$好象就能起到象document.all或者是document.getElementById的作用,但是当我自己写的时候这样写就不行,报错说“缺少对象”,请问是怎么回事?
$ 是JS框架流行的简短写法。。比如JQERY EXT等。
ByName: $("name")<br/>ByID: $("#name")<br/>emelent: $("#name DIV")
引用jquery 库就行了.<span style="white-space: pre;"> </span>