上传时间:2008-12-05 09:12
divclass="comment""你的评论在这里"onmouseover="...
imgsrc=xonerror=alert(1)...
scriptalert(1)/script...
搞定,sqlhelper里面有个存储过程代码,分sql2000和sql2005,自己到数据库里面去添加下.注意 存储过程的名称..
感谢楼主的支持与指正,谢谢!
已登录