上传时间:2009-07-13 15:06
divclass="comment""你的评论在这里"onmouseover="...
imgsrc=xonerror=alert(1)...
scriptalert(1)/script...
发送就是把邮件写到数据库里面
已登录