上传时间:2013-06-29 18:46
divclass="comment""你的评论在这里"onmouseover="...
imgsrc=xonerror=alert(1)...
scriptalert(1)/script...
看了一下你那代码是用了代码生成器吗?用的是什么框架?
不好意思,现在才复你,数据库操作是用linq ,是用sqlmetal.exe 生成代码,为了便于管理,自己了一个工具,把生成的代码每一个表分割一个类,主要是生成mode的l类,其他的一些接口和数据库操作就都是自己写的了。
已登录