Heim Web-Frontend js-Tutorial 360-Tipps [Hohes Risiko] Was soll ich tun, wenn ich eine anfällige Version von JQuery verwende?

360-Tipps [Hohes Risiko] Was soll ich tun, wenn ich eine anfällige Version von JQuery verwende?

Dec 26, 2017 pm 03:19 PM
使用 存在 漏洞

Heute hat Discovery 360 mir eine E-Mail geschickt und die Website gefunden: Mithilfe einer anfälligen Version von JQuery können Hacker diese Schwachstelle ausnutzen, um in Ihre Website einzudringen. In diesem Artikel erfahren Sie, wie Sie 360 ​​Tips [Hohes Risiko] mithilfe einer anfälligen Version von JQuery lösen können.

Dann ging ich zu 360 Detection, um die Lösung zu überprüfen

360-Tipps [Hohes Risiko] Was soll ich tun, wenn ich eine anfällige Version von JQuery verwende?

Aber es fühlte sich an, als wäre es nutzlos, und die zweite Lösung erforderte das Hinzufügen einer Gruppe.

360-Tipps [Hohes Risiko] Was soll ich tun, wenn ich eine anfällige Version von JQuery verwende?

Der Blogger meint, dass es davon abhängt, ob man springt oder nicht, ob es sich um eine 360°-Falle handelt.

Der Blogger hat hier 2 Lösungen veröffentlicht, die beide gelöst werden können.

Der erste Typ: Dies kann nur vor 360 ausgeblendet werden, aber die Lücke besteht immer noch, das heißt

360-Tipps [Hohes Risiko] Was soll ich tun, wenn ich eine anfällige Version von JQuery verwende?

JQ löschen Version Nr. 360 ist noch nicht so intelligent und kann die Versionsnummer nur über Anmerkungsinformationen abfragen und den JQ-Inhalt nicht scannen, um die JQ-Versionsnummer zu ermitteln.

Der zweite Typ: Kann auch mit der neuesten Version von JQ behoben werden. Der Blogger empfiehlt hier die Verwendung des zweiten Typs, der die JQ-Sicherheitslücke beheben kann.

Download-Adresse der neuesten JQ-Version: http://www.jb51.net/zt/jquerydown.htm

Beachten Sie die Versionsauswahl: jquery-2.1.4 ( Hinweis: jquery-2.0 oder höher unterstützt IE 6/7/8 nicht mehr)

Wir verwenden 1.10.2, dann können Sie Version 1.11 wählen, wenn Ihre Website jquery verwendet. Einige Besonderheiten Funktionen erfordern Aufmerksamkeit und der Code muss möglicherweise geändert werden.

360-Tipps [Hohes Risiko] Was soll ich tun, wenn ich eine anfällige Version von JQuery verwende?

Sie können auf die Zeit schauen, die zeigt, dass das zweite Problem gelöst werden kann.

Laut den Tipps von Internetnutzern kann die Verwendung von JQ3.2.1 (derzeit die neueste Version) das Problem immer noch nicht lösen.

Im Gegenteil, bei der Verwendung von JQ3.1.1 gibt es keine Meldung, dass eine Sicherheitslücke vorliegt. Ich weiß nicht, ob sie an 360 oder JQ liegt. Der Blogger ist hier jedenfalls sprachlos.

Wenn Sie JQ3.1.1 nicht haben, können Sie die JQ-Version dieser Website verwenden, die die 360-Sicherheitslücke beheben kann.

Verwandte Empfehlungen:

Eine Zusammenfassung häufiger Schwachstellen in JavaScript und eine Einführung in die automatisierte Erkennungstechnologie

Eine kurze Diskussion der Sitzungsdeserialisierung in PHP-Schwachstellenproblemen

Wie man häufige Schwachstellen in PHP-Programmen angreift

Das obige ist der detaillierte Inhalt von360-Tipps [Hohes Risiko] Was soll ich tun, wenn ich eine anfällige Version von JQuery verwende?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße Artikel -Tags

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

So verwenden Sie Magnetlinks So verwenden Sie Magnetlinks Feb 18, 2024 am 10:02 AM

So verwenden Sie Magnetlinks

So verwenden Sie MDF- und MDS-Dateien So verwenden Sie MDF- und MDS-Dateien Feb 19, 2024 pm 05:36 PM

So verwenden Sie MDF- und MDS-Dateien

Mar 18, 2024 pm 02:58 PM

Mar 18, 2024 am 10:58 AM

So verwenden Sie den Xiaoai-Lautsprecher. So verbinden Sie den Xiaoai-Lautsprecher mit dem Mobiltelefon So verwenden Sie den Xiaoai-Lautsprecher. So verbinden Sie den Xiaoai-Lautsprecher mit dem Mobiltelefon Feb 22, 2024 pm 05:19 PM

So verwenden Sie den Xiaoai-Lautsprecher. So verbinden Sie den Xiaoai-Lautsprecher mit dem Mobiltelefon

So verwenden Sie die Baidu Netdisk-App So verwenden Sie die Baidu Netdisk-App Mar 27, 2024 pm 06:46 PM

So verwenden Sie die Baidu Netdisk-App

So verwenden Sie NetEase Mailbox Master So verwenden Sie NetEase Mailbox Master Mar 27, 2024 pm 05:32 PM

So verwenden Sie NetEase Mailbox Master

Einfache Anleitung zur Pip Mirror-Quelle: Erlernen Sie ganz einfach die Verwendung Einfache Anleitung zur Pip Mirror-Quelle: Erlernen Sie ganz einfach die Verwendung Jan 16, 2024 am 10:18 AM

Einfache Anleitung zur Pip Mirror-Quelle: Erlernen Sie ganz einfach die Verwendung

See all articles