<p class="lead"> 和 <p class='lead'>不一样??为啥后面的一直通过不了。。。。
在实际开发中单双引号都是可以使用的,这里为了代码的统一化而做的严格校验
"><img src="*" onerror=alert(/xss/)>