360提示[高危]使用存在漏洞的JQuery版本的解決方法
今天發(fā)現(xiàn)360給我發(fā)送了一封郵件,發(fā)現(xiàn)網(wǎng)站:使用存在漏洞的JQuery版本,黑客可以利用這個(gè)漏洞入侵您的網(wǎng)站。
然后到360檢測(cè)查看了解決辦法
但是感覺(jué)并沒(méi)有什么用,而方案二的解決辦法又要加群,
博主感覺(jué)這是不是360的一個(gè)圈套,就看你們跳還是不跳了。
博主這里放出2個(gè)解決辦法,都能夠解決。
第一種:這種只能夠瞞著360,但漏洞依然存在,那就是
刪除JQ的版本號(hào),360還沒(méi)那么智能,也只能通過(guò)注釋信息查詢版本號(hào),并不能掃描JQ內(nèi)容來(lái)判斷JQ的版本號(hào)。
第二種:用最新版本的JQ也可以解決,博主在這里建議用第二種,能夠解決JQ漏洞。
JQ最新版本下載地址:http://www.dbjr.com.cn/zt/jquerydown.htm
注意版本的選擇:jquery-2.1.4 (注意:jquery-2.0以上版本不再支持IE 6/7/8)
我們使用的是1.10.2那么可以選擇1.11的版本,如果你的網(wǎng)站使用了jquery的一些特殊功能,需要注意一下,代碼可能需要修改。
可以看下時(shí)間,說(shuō)明第二種是能夠解決的。
根據(jù)網(wǎng)友提示用JQ3.2.1(目前最新版本)還是不能解決。
反而用JQ3.1.1居然沒(méi)有提示有漏洞,不知道是360的原因還是JQ的原因了。反正博主在這里也是無(wú)語(yǔ)。
如果各位沒(méi)有JQ3.1.1的可以用本站的JQ版本,能夠解決360漏洞的。
相關(guān)文章
jqgrid實(shí)現(xiàn)簡(jiǎn)單的單行編輯功能
這篇文章主要介紹了jqgrid實(shí)現(xiàn)簡(jiǎn)單的單行編輯功能,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-09-09jquery彈窗時(shí)禁止body滾動(dòng)條滾動(dòng)的例子
今天小編就為大家分享一篇jquery彈窗時(shí)禁止body滾動(dòng)條滾動(dòng)的例子,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2019-09-09jQuery基于BootStrap樣式實(shí)現(xiàn)無(wú)限極地區(qū)聯(lián)動(dòng)
這篇文章主要介紹了jQuery基于BootStrap樣式實(shí)現(xiàn)無(wú)限極地區(qū)聯(lián)動(dòng)的相關(guān)資料,需要的朋友可以參考下2016-08-08jQuery層級(jí)選擇器_動(dòng)力節(jié)點(diǎn)節(jié)點(diǎn)Java學(xué)院整理
這篇文章主要為大家詳細(xì)介紹了jQuery層級(jí)選擇器的相關(guān)資料,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-07-07jQuery模擬下拉框選擇對(duì)應(yīng)菜單的內(nèi)容
這篇文章主要介紹了jQuery模擬下拉框選擇對(duì)應(yīng)菜單的內(nèi)容,非常不錯(cuò),具有參考借鑒價(jià)值,需要的朋友可以參考下2017-03-03jquery實(shí)現(xiàn)彈出層效果實(shí)例
這篇文章主要介紹了jquery實(shí)現(xiàn)彈出層效果的方法,實(shí)例分析了jQuery實(shí)現(xiàn)彈出層的技巧,涉及jQuery操作頁(yè)面元素與樣式的技巧,需要的朋友可以參考下2015-05-05jquery autocomplete自動(dòng)完成插件的的使用方法
最近剛開(kāi)始學(xué)jquery,想實(shí)現(xiàn)類(lèi)似GOOGLE搜索時(shí)自動(dòng)顯示出相關(guān)結(jié)果的效果。于是選擇了使用jquery autocomplete插件。2010-08-08