点击某个页面突然出现弹出来自网页的消息/Jeffzua!helo/这样的字眼,然后看某个位置显示不正常
style="XSS:expression(alert(/Jeffzua!helo/))"
但是查看源文件并没有被改动过,也找不到任何上面的字符。很是奇怪。