• 请不要在回答技术问题时复制粘贴 AI 生成的内容
99long
V2EX  ›  程序员

绿盟扫描 jquery-1.7.1.min.js 是的网站存在漏洞,升级到哪个版本比较好那

  •  
  •   99long · Nov 29, 2019 · 4350 views
    This topic created in 2363 days ago, the information mentioned may be changed or developed.

    这次网站被扫描出使用了 jquery-1.7.1.min.js ,说这个对网站还有些威胁,不知道换到哪个版本兼容更好,版本有最新

    11 replies    2019-11-29 19:01:19 +08:00
    shintendo
        1
    shintendo  
       Nov 29, 2019
    当然是 1.x 的最新版
    99long
        2
    99long  
    OP
       Nov 29, 2019
    @shintendo 老程序,怕最新版本的 jquery,即使是 1.x 的版本,也会出现不兼容的问题,只是担心
    shehuizhuyi
        3
    shehuizhuyi  
       Nov 29, 2019
    前端有没有漏洞没有用吧
    lxk11153
        4
    lxk11153  
       Nov 29, 2019
    “绿盟扫描” 规则里 exclude 掉 jquery 就没有漏洞了。/HJ
    fengjianxinghun
        5
    fengjianxinghun  
       Nov 29, 2019
    告诉你正确的办法,把文件名和文件开头的注释版本号 jquery-1.7.1 改成高版本的就行了
    TomatoYuyuko
        6
    TomatoYuyuko  
       Nov 29, 2019
    jquery 有向下兼容补丁,但是还有很多地方需要手动改,不过基本还算是清晰.
    刚做完 1.3=>3.4 的洗礼,现在神清气爽
    lizhen2096
        7
    lizhen2096  
       Nov 29, 2019
    把版本号改成 x.y.z 就好了
    ClarkAbe
        8
    ClarkAbe  
       Nov 29, 2019 via Android
    @shehuizhuyi #3 一行 js 改变你的整个页面
    DevilHunterXX
        9
    DevilHunterXX  
       Nov 29, 2019
    最新版的 AWVS 即使将低版本 jquery 中的版本号去掉,依旧能扫描出这个问题来
    gefranks
        10
    gefranks  
       Nov 29, 2019 via iPhone
    把 CVE 的 fix 代码 merge 到自己用的 jquery 里面
    virusdefender
        11
    virusdefender  
       Nov 29, 2019
    版本扫描,隐藏下版本就好了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3000 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 50ms · UTC 13:26 · PVG 21:26 · LAX 06:26 · JFK 09:26
    ♥ Do have faith in what you're doing.