上传时间:2009-04-09 11:39
divclass="comment""你的评论在这里"onmouseover="...
imgsrc=xonerror=alert(1)...
scriptalert(1)/script...
在数据库里找到一个admin的用户,用这个进去,程序都有源码,有些还是需要做点适当的调整!
已登录