divclass="comment""你的评论在这里"onmouseover="...
imgsrc=xonerror=alert(1)...
scriptalert(1)/script...
mdf数据库没有只有一个SQL后缀的文件
打开sql server,自己新建一个数据库,打开sql脚本文件,选择(use)对应数据库,运行即可
这种方式对数据库版本限制比较友好,比如我如果用2012创建的mdf文件,你用2008附加可能会报错,但是我生成的脚本特地降级2005及以上版本支持,所以你可以随便导入