jQuery XSS漏洞原因查找及解決方案

  測試網站是否存在此XSS跨站漏洞: 以google瀏覽器爲例,打開要測試的網站,在Console窗口輸入: $("element[attribute='<img src=123123 οnerrοr=alert(123)>'"); 回車之後會出現彈窗,說明存在XSS跨站漏洞 解決方案:升級jquery版本1.10.2以上 升級之後如果還未修復,可能是其他的js包引起的,jquery-migra
相關文章
相關標籤/搜索