上传时间:2013-03-26 09:06
divclass="comment""你的评论在这里"onmouseover="...
imgsrc=xonerror=alert(1)...
scriptalert(1)/script...
不能用,运行时产生的数据库和定义的不一样,没法添加角色和用户
已登录