下面是修正后的 `NewsDetails.asp` 完整代码,已处理注入和 XSS 风险。原页面是新闻详情页。 ```asp 乡总会成立暨第一届理监事就职典礼 - 巴西湖南同乡总会(暨总商会)
``` 注意:正文 `rs("sm")` 我保留为 HTML 输出,因为新闻正文通常需要图片、段落、格式。如果后台文章编辑器可能被非可信人员使用,需要再做白名单过滤。