博客的评论,如果过滤关键词 script,onerror 等等可能会误判。 ‘’,‘&’转码为 <>%22;& 感觉转码这四个,应该就稳了。 amp, onerror, xxs, script