感谢剑心提醒此漏洞.http://www.codepub.com/info/2007/07/info-15364.html(又是一个严重的漏洞 , 实在对不起大家啊 )- 修补一个 SQL Injection 漏洞- 加强对潜在 XSS 的保护.