早在幾年前,jquery被曝出有多處xss注入漏洞,經(jīng)過jquery團(tuán)隊(duì)的快速修復(fù),官方建議使用不低于 jquery 3.5.0版本。
現(xiàn)在大部分網(wǎng)站模板還繼續(xù)使用低版本的jquery,根據(jù)jquery官網(wǎng)的指引,由于新版本移除廢棄掉很多jquery方法,為了避免站長(zhǎng)們直接使用新版jquery會(huì)導(dǎo)致各種js特效失靈。易優(yōu)團(tuán)隊(duì)經(jīng)過jquery官網(wǎng)給的教程引導(dǎo),整理并測(cè)試了整合版jquery文件(jquery 3.7.0 + jquery-migrate-3.4.1)。
下載地址:https://update.eyoucms.com/other/jquery-3.7.0.min.zip
大家可以下載解壓后,將里面的 jquery-3.7.0.min.js 放在你自己的網(wǎng)站模板里,或者將里面的代碼復(fù)制粘貼到你模板原來的jquery文件里,這樣就可以用上新版本jquery,提高網(wǎng)站安全性。
當(dāng)然這其中可能會(huì)出現(xiàn)一些jquery與第三方j(luò)query效果文件沖突,建議以jquery為主,找第三方j(luò)query效果文件替換,或者改用另一種js特效。
以下附上jquery官方教程鏈接:https://blog.jquery.com/2020/05/04/jquery-3-5-1-released-fixing-a-regression/
有技術(shù)的也可以自己查看jquery官網(wǎng)的修復(fù)指引教程
版權(quán)聲明: 本站資源均來自互聯(lián)網(wǎng)或會(huì)員發(fā)布,如果侵犯了您的權(quán)益請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)刪除!謝謝!
轉(zhuǎn)載請(qǐng)注明: jquery低版本漏洞更換最新版本攻略