腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
jQuery
漏洞
(NVD 2007-2379)
、
、
我们正在使用
jQuery
,我在国家
漏洞
数据库中遇到了以下
jQuery
漏洞
: 在较新版本的
jQuery
中是否已修复此问题?该
漏洞
的原始发布日期为4/30/2007。我正在努力确保我们使用的小
jQuery
不会暴露这个
漏洞
,有没有人有这样的例子?
浏览 22
提问于2010-02-24
得票数 2
回答已采纳
3
回答
jQuery
跨站点脚本-这是什么
漏洞
描述Pattern found: * ht
浏览 7
提问于2014-09-09
得票数 0
回答已采纳
1
回答
是否有基本版本的
jQuery
没有XSS
漏洞
?
、
、
安全小组运行安全扫描,在该
漏洞
报告中,有一点我很难理解。该项目使用
jQuery
1.4.x,它会导致XSS
漏洞
,即这一个。我需要升级
jQuery
,但是最新版本会带来很多问题。我的问题是,有没有从XSS
漏洞
中去掉的最少版本的
jQuery
?
浏览 0
提问于2018-01-02
得票数 4
回答已采纳
1
回答
有办法利用
jquery
1.12.4
漏洞
吗?
、
、
、
、
keyword=
jquery
+1.12.4和https://snyk.io/test/npm/
jquery
/1.12.4,我看到
jQuery
1.12.4存在中度服务器端
漏洞
。我检查了-db和searchsploit,看看是否有已知的
漏洞
,但什么也找不到。有人知道如何利用吗?
浏览 0
提问于2019-03-22
得票数 3
回答已采纳
1
回答
XSS对抗
jQuery
PortSwigger挑战
、
、
、
我正在尝试做这个
jQuery
XSS挑战这里的PortSwigger。
jQuery
选择器接收器中的DOM使用哈希更改事件,该实验室在主页上包含一个基于DOM的跨站点脚本
漏洞
。它使用
jQuery
的$()选择器函数自动滚动到给定的帖子,其标题通过location.hash属性传递。要解决实验室问题,请向受害者提供一个
漏洞
,在他们的浏览器中调用print()函数。从实验室横幅
浏览 0
提问于2022-06-14
得票数 0
1
回答
常见的
jQuery
不安全编程
、
我正在编写一些纯粹的客户端
jQuery
(没有AJAX)。我是否应该意识到可能会无意中为客户端引入特定于
jQuery
的安全
漏洞
?
浏览 4
提问于2011-08-29
得票数 0
回答已采纳
3
回答
通过使用易受攻击的代码从服务器提供的文件是否暴露了
jQuery
漏洞
?
、
、
、
最近,我被要求更新安装在许多客户端服务器上的遗留web应用程序,以使用当前版本的
jQuery
3.3.1,而不是1.10.2,后者存在许多
漏洞
。我是否需要简单地更新系统使用的版本以提高其安全性,还是也需要从服务器中删除旧的
jQuery
文件? 该系统仅以相当有限的方式使用
jQuery
,因此我不认为更新会导致太多的重新开发。考虑到这一点,如果系统没有使用任何带有
漏洞
的特性,我甚至需要更新
jQuery
吗?
浏览 0
提问于2019-01-14
得票数 3
回答已采纳
1
回答
微软是否在其在线托管产品中记录了XSS对引导和
jquery
漏洞
的缓解?
、
、
我正在审查一份web扫描
漏洞
报告,并相信微软已经减轻了报告的
漏洞
(基于
jquery
和引导版本),但是从Microsoft找到文档会很有帮助。因此,通过工具提示和popover插件的数据模板属性,它可能会受到跨站点脚本
漏洞
的影响。请注意,扫描仪没有测试这些问题,而是只依赖应用程序的自报告版本号。”“根据其自报告版本号,
jQuery
至少为1.4.0,之前为1.12.0或至少1.12.4,之前为3.0.0-beta1。因此,由于在没有dataType的情况下执行跨域ajax请求,它可能会受到跨站点脚本
漏
浏览 0
提问于2020-07-07
得票数 0
2
回答
jQuery
-包括具有已知安全
漏洞
的前端JavaScript库。
、
、
、
、
我使用谷歌灯塔对我的网站进行了优化分析,其中一个“最佳实践”问题如下:import '
jquery
';window.$ = window.
jQuery
= $; import '
jquery
-ui/ui/widgets/date
浏览 15
提问于2022-06-08
得票数 0
1
回答
Ajax最大的安全风险是什么?如何减轻它们?
、
我很想知道web开发人员认为与Ajax应用程序相关的最大安全
漏洞
是什么,无论是否使用流行的客户端框架(
jQuery
等人),以及如何减轻这些
漏洞
。是否有开源或商业工具可以帮助识别站点中的此类问题?
浏览 2
提问于2009-10-09
得票数 0
回答已采纳
1
回答
角2-CWE发现-
jQuery
和Mootools
最近,我的公司在我的Range2.0.0项目上做了一个源代码分析(使用AppScan),发现了一些
漏洞
。我把它们列在下面。Vulnerabilities 大多数
漏洞
来自角2.0.0库,因此没有什么可以更改以消除
漏洞</em
浏览 2
提问于2017-01-09
得票数 0
1
回答
如何修复
jquery
.ui.dialog.js中的
jQuery
对话框小部件中的跨站点脚本
漏洞
、
、
、
、
我正在使用opencart 1.5.6,我面临一个问题, 问题:“
jquery
.ui.dialog.js中
jQuery
小部件中的跨站点脚本(XSS)
漏洞
”。应用程序中使用了
jquery
版本1.8.16。在解决这个问题时需要帮助。提亚
浏览 6
提问于2016-09-09
得票数 0
回答已采纳
1
回答
如何利用众所周知的
jquery
版本?
、
我不停地搜索了很多时间,试图看看众所周知的“脆弱版本的库
jquery
”是如何被利用来向网站所有者证明概念的。 假设我们有一个已知安全问题的库
jquery
版本2.1.1。
浏览 0
提问于2019-04-27
得票数 2
回答已采纳
1
回答
使用
jQuery
1.12.4(报告为易受攻击)是否会影响SEO?
、
网站上使用的
jQuery
1.12.4会影响搜索引擎的排名(尤其是Google的排名)吗?几个论坛和网站讨论了这个特定版本的
jquery
的
漏洞
。参考文献:https://security.stackexchange.com/questions/205864/is-there-a-way-to-exploit-
jquery
-1-12-4-vulnerability
浏览 0
提问于2020-09-04
得票数 1
回答已采纳
2
回答
VeraCode静态代码扫描报告“Headers中CRLF序列的不适当中和”用于前端代码
、
、
我的前端javascript中有以下代码,它基本上读取csrf cookie值,并在通过
jquery
完成的ajax调用中设置它。self.getCookie('csrftoken');这似乎是一种非常标准的技术,但Veracode将其报告为一个
漏洞
查看这种
漏洞
的详细信息,在https://cwe.mitre.org/data/definitions/
浏览 0
提问于2020-01-06
得票数 2
2
回答
断开链接--/a 1.9Js文件中的“
JQuery
”
、
、
当我们对我们的项目进行安全审计时,我们发现了链接"/a“
漏洞
。// Make sure that URLs aren't manipulatedhrefNormalized: a.getAttribute("href") =
浏览 7
提问于2014-07-08
得票数 1
回答已采纳
1
回答
Wso2 identity server 5.11.0中报告了易受攻击的JS库
jquery
-3.4.1.js
、
Wso2 identity server 5.11.0中报告了易受攻击的JS库
jquery
-3.4.1.js。在ZAP扫描期间,报告了以下
漏洞
:报告的URL: WSO2是否提供了解决此问题的方法。似乎wso2的身份验证端点应用程序使用了这个js,如果我只是用更高版本的
jquery
替换它,我不确定会有什么影响。
浏览 5
提问于2021-09-23
得票数 0
1
回答
为什么Google灯塔在我的网站上看到
jquery
ui
漏洞
,即使我不再使用
jquery
ui
、
我曾经在我的网站www.iusefaith.com上使用
jquery
ui,但已经停止了,谷歌灯塔仍然在我的网站上看到
Jquery
Ui。这是a link到灯塔的报告。灯塔说我有
jquery
ui,而我已经把它移除了。 为什么即使我不再使用
jquery
ui,Google lighthouse仍然在我的网站上看到
jquery
ui
漏洞
?
浏览 21
提问于2020-11-26
得票数 0
回答已采纳
3
回答
在
jQuery
中使用$.support.cors = true;安全吗?
、
、
我试图使用
jQuery
的ajax方法访问不同域上的web服务。在做了一些研究之后,它看起来不允许这样做,这是为了防止跨站点脚本。据我所知,这可以在
jQuery
中实现跨站点脚本。 拥有这行代码会让我的站点更容易受到攻击吗?我经常听到XSS作为一个安全问题被讨论,XSS有合法的用途吗?
浏览 3
提问于2011-10-22
得票数 52
回答已采纳
点击加载更多
相关
资讯
jQuery 的“原型污染”安全漏洞
流行插件 jQuery 被曝存在漏洞达三年之久!
jQuery入门讲解-jQuery样式操作
安全:流行 jQuery 插件 0day 漏洞被利用至少三年
jquery 介绍,如何使用 jquery 选取元素
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券