今天用360檢測網站,提示高風險]使用存在漏洞的JQuery版本,說是這個檔案有問題jquery.min.js,發現網站:使用存在漏洞的JQuery版本,駭客可以利用這個漏洞入侵您的網站。這裡腳本之家小編就為大家分享解決方法,希望能幫助大家。
然後到360檢測查看了解決方法
但是感覺並沒有什麼用,而方案二的解決辦法又要加群,
部落客感覺這是不是360的一個圈套,就看你們跳還是不跳了。
部落客這裡放出2個解決辦法,都能夠解決。
第一種:這種只能夠瞞著360,但漏洞依然存在,那就是
刪除JQ的版本號,360還沒那麼智能,也只能透過註解資訊查詢版本號,並不能掃描JQ內容來判斷JQ的版本號。
第二種:用最新版本的JQ也可以解決,部落客在這裡建議用第二種,能夠解決JQ漏洞。
注意版本的選擇:jquery-2.1.4 (注意:jquery-2.0以上版本不再支援IE 6/7/8)
我們使用的是1.10.2那麼可以選擇1.11的版本,如果你的網站使用了jquery的一些特殊功能,需要注意一下,程式碼可能需要修改。
可以看下時間,說明第二種是能夠解決的。
根據網友提示用JQ3.2.1(目前最新版本)還是無法解決。
反而用JQ3.1.1居然沒有提示有漏洞,不知道是360的原因還是JQ的原因了。反正博主在這裡也是無言。
如果各位沒有JQ3.1.1的可以用本站的JQ版本,能夠解決360漏洞的。
相關推薦:
#總結JavaScript中常見的漏洞及自動化偵測技術的介紹
以上是使用存在漏洞的JQuery版本如何解決的詳細內容。更多資訊請關注PHP中文網其他相關文章!