aaaaaa
......
这个留言板已经过滤了特殊字符,把特殊字符进行转义 防止解析成标签执行 应该是杜绝了xss sql漏洞也进行了一定防御
没人留言 我就自己给自己留言
<script>alert("awaawatestawa")</script>
111
***
test test
欸嘿 留言板上线了
aaa