早在幾年前,jquery被曝出有多處xss注入漏洞,經過jquery團隊的快速修復,官方建議使用不低于 jquery 3.5.0版本。
現在大部分網站模板還繼(ji)續使用(yong)低(di)版(ban)(ban)本的(de)jquery,根據jquery官網的(de)指引(yin),由于(yu)新版(ban)(ban)本移除廢棄掉很多jquery方法,為了避免(mian)站(zhan)長(chang)們(men)直接使用(yong)新版(ban)(ban)jquery會(hui)導致各種(zhong)js特(te)效失(shi)靈。易優團隊經過(guo)jquery官網給的(de)教(jiao)程引(yin)導,整(zheng)理并(bing)測試(shi)了整(zheng)合版(ban)(ban)jquery文件(jquery 3.7.0 + jquery-migrate-3.4.1)。
下載地址:
大(da)家可(ke)以下載解壓(ya)后,將(jiang)里(li)面(mian)的(de) jquery-3.7.0.min.js 放在你自己的(de)網(wang)站模板(ban)里(li),或者將(jiang)里(li)面(mian)的(de)代碼復制(zhi)粘貼到你模板(ban)原來(lai)的(de)jquery文(wen)件里(li),這樣就可(ke)以用上新版本jquery,提高網(wang)站安全性(xing)。
當然這其中(zhong)可能會出現一(yi)些jquery與第三方jquery效果文件沖突,建議以jquery為主(zhu),找(zhao)第三方jquery效果文件替換,或者改用另一(yi)種js特(te)效。
以下附上(shang)jquery官方(fang)教(jiao)程鏈接://blog.jquery.com/2020/05/04/jquery-3-5-1-released-fixing-a-regression/
有技術的(de)也可以自己(ji)查看jquery官網的(de)修復指引教(jiao)程
