掃二維碼與項(xiàng)目經(jīng)理溝通
我們在微信上24小時(shí)期待你的聲音
解答本文疑問/技術(shù)咨詢/運(yùn)營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
snyk.io 發(fā)布了 2019 年 JavaScript 框架安全報(bào)告,報(bào)告主要是對兩個(gè)Angular 和 React安全請款,但同時(shí)還審計(jì)了其他三個(gè)前端 JavaScript 框架:Vue.js、Bootstrap 和 jQuery 等。

成都創(chuàng)新互聯(lián)-專業(yè)網(wǎng)站定制、快速模板網(wǎng)站建設(shè)、高性價(jià)比牟平網(wǎng)站開發(fā)、企業(yè)建站全套包干低至880元,成熟完善的模板庫,直接使用。一站式牟平網(wǎng)站制作公司更省心,省錢,快速模板網(wǎng)站建設(shè)找我們,業(yè)務(wù)覆蓋牟平地區(qū)。費(fèi)用合理售后完善,十載實(shí)體公司更值得信賴。
報(bào)告顯示,在過去的 12 個(gè)月中,jQuery 的下載次數(shù)超過 1.2 億次,相當(dāng)于 Vue.js(4000 萬次)和 Bootstrap(7900 萬次)下載次數(shù)總和。
在報(bào)告中 jQuery ,迄今為止被跟蹤影響到所有版本的六個(gè)漏洞,其中四個(gè)屬于中等級別的跨站點(diǎn)腳本漏洞,一個(gè)屬于中等級別的原型污染漏洞(Prototype Pollution),另一個(gè)是低級別的拒絕服務(wù)漏洞。
Snyk 報(bào)告的結(jié)論是,如果你使用 jQuery 3.4.0 以下版本,則容易遭受攻擊。
近年來有人認(rèn)為 jQuery 不再流行,而根據(jù)報(bào)道目前它仍有高下載量,原因可能如下:

我們在微信上24小時(shí)期待你的聲音
解答本文疑問/技術(shù)咨詢/運(yùn)營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流