升级你的jQuery版本至3.4.0以上
发表时间: 2019-11-11 08:55
snyk.io 发布了 2019 年 JavaScript 框架安全报告,报告主要是对两个Angular 和 React安全请款,但同时还审计了其他三个前端 JavaScript 框架:Vue.js、Bootstrap 和 jQuery 等。
报告显示,在过去的 12 个月中,jQuery 的下载次数超过 1.2 亿次,相当于 Vue.js(4000 万次)和 Bootstrap(7900 万次)下载次数总和。
在报告中 jQuery ,迄今为止被跟踪影响到所有版本的六个漏洞,其中四个属于中等级别的跨站点脚本漏洞,一个属于中等级别的原型污染漏洞(Prototype Pollution),另一个是低级别的拒绝服务漏洞。
Snyk 报告的结论是,如果你使用 jQuery 3.4.0 以下版本,则容易遭受攻击。
近年来有人认为 jQuery 不再流行,而根据报道目前它仍有高下载量,原因可能如下: