新浪此前遭遇的XSS攻击的实现源码,有兴趣可以研读一下