升级Jquery版本,解决低版本安全漏洞

编程知识 行业动态 更新时间:2024-06-13 00:21:04

前言

Jquery 低版本存在安全漏洞,所以需要升级版本

记录 jQuery 1.12.3 升级到 v3.x

问题

jquery 低版本存在 XSS 跨站漏洞

// 在控制台中输入以下代码
// 如果可以执行 alert 则存在 XSS 漏洞
$(“element[attribute=<img src=xxxx οnerrοr=alert('图片资源未找到!')>’”);
解决方案

升级 jquery 版本至 3.x,jquery官网给出的方案是使用 jQuery Migrate Plugin插件

jQuery Migrate

jQuery Migrate 官方推荐有两个版本 1.4.1 / 3.4.0

如果你的 jquery 版本低于 1.9 并且你期望升级至 3.0,推荐使用 1.4.1

下载 jquery 3+

点击快速前往

下载 jQuery-migrate

jquery-migrate-1.4.1.min.js 压缩版本

jquery-migrate-1.4.1.js 未压缩版本

jquery-migrate-3.4.0.min.js 压缩版本

jquery-migrate-3.4.0.js 未压缩版本

项目中使用
<script src="/js/jquery.min.js"></script>
<script src="/js/jquery-migrate.min.js"></script>

更多推荐

升级Jquery版本,解决低版本安全漏洞

本文发布于:2023-03-31 02:06:00,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/29847ba73813310a5d1877ed436157b9.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:版本   安全漏洞   Jquery

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!