新浪微博及招聘的两个XSS漏洞分析与解决方法

新浪微博搜索存储型XSS漏洞:两洞结合利用