現在很多網站漏洞掃描工具都會去掃描出很多js版本過低的問題,主要集中在1.x 2.x 還有1.12jQuery&<2.2 jQuery,過濾用戶輸入數據的正則存在缺陷,可能造成跨站漏洞,具體修復介紹可以查看官方。
修復建議:
1、升級版本:
其實這是**與最簡單的修復方式,但是最新版的jquery不兼容舊版本,很多的api被廢除了,所以如果升級到最新版的話,容易崩,還有個方式就是jquery團隊推出的一個插件migrate。具體使用方法自行去jquery查詢。
2、隱藏版本號
這個方法其實是不太推薦的,治標不治本,就是讓掃描器無法識別該js版本號,操作方法就是將jquery文件頭部帶版本號的注釋刪除,并將文件內的版本號刪除。不想刪的可以改成最新的版本號:3.7.1,其實漏洞還是存在的。
我是有底線的
掃描二維碼手機查看該文章
文章引用:http://www.qingbaosc.com/news/webzhishi/1455.html
- 上一篇:百度分享到js代碼
- 下一篇:css控制圖片循環(huán)轉圈代碼




