共1个还在过滤替换字符来防止XSS注入?利用一下浏览器特性!相关