首頁  >  文章  >  web前端  >  使用存在漏洞的JQuery版本如何解決

使用存在漏洞的JQuery版本如何解決

小云云
小云云原創
2018-05-26 15:18:5910992瀏覽

今天用360檢測網站,提示高風險]使用存在漏洞的JQuery版本,說是這個檔案有問題jquery.min.js,發現網站:使用存在漏洞的JQuery版本,駭客可以利用這個漏洞入侵您的網站。這裡腳本之家小編就為大家分享解決方法,希望能幫助大家。

然後到360檢測查看了解決方法

使用存在漏洞的JQuery版本如何解決

但是感覺並沒有什麼用,而方案二的解決辦法又要加群,

使用存在漏洞的JQuery版本如何解決

部落客感覺這是不是360的一個圈套,就看你們跳還是不跳了。

部落客這裡放出2個解決辦法,都能夠解決。

第一種:這種只能夠瞞著360,但漏洞依然存在,那就是

使用存在漏洞的JQuery版本如何解決

刪除JQ的版本號,360還沒那麼智能,也只能透過註解資訊查詢版本號,並不能掃描JQ內容來判斷JQ的版本號。

第二種:用最新版本的JQ也可以解決,部落客在這裡建議用第二種,能夠解決JQ漏洞。

注意版本的選擇:jquery-2.1.4 (注意:jquery-2.0以上版本不再支援IE 6/7/8)

我們使用的是1.10.2那麼可以選擇1.11的版本,如果你的網站使用了jquery的一些特殊功能,需要注意一下,程式碼可能需要修改。

使用存在漏洞的JQuery版本如何解決

可以看下時間,說明第二種是能夠解決的。

根據網友提示用JQ3.2.1(目前最新版本)還是無法解決。

反而用JQ3.1.1居然沒有提示有漏洞,不知道是360的原因還是JQ的原因了。反正博主在這裡也是無言。

如果各位沒有JQ3.1.1的可以用本站的JQ版本,能夠解決360漏洞的。

相關推薦:

PHP的session反序列化漏洞詳解

#總結JavaScript中常見的漏洞及自動化偵測技術的介紹

關於檔案漏洞的文章推薦9篇

以上是使用存在漏洞的JQuery版本如何解決的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn