解决JSmol中的低版本JQuery带来的XSS漏洞

解决JSmol中的低版本JQuery带来的XSS漏洞

解决方法:升级jquery版本,默认自带的jquery是1.11.0的,太老了。JSmol是通过直接把全部jquery源码放在JSmol源码头部的方式引入的jquery,所以我们也以同样方式对其自带的低版本JQuery进行替换。

升级JQuery

JSmol源码文件夹内还很贴心的准备了不带JQuery的源码文件,名字为JSmol.min.nojq.js,这个文件不能直接替换JSmol.min.js,因为JSmol.min.nojq.js中不带jquery,直接使用会报jQuery undefine的错。我们直接把下载好的新版jquery源码粘贴在JSmol.min.nojq.js文件头部,再重命名为JSmol.min.js即可。

简单总结

  1. 下载新版jquery
  2. 将下载的jquery源码粘贴在JSmol.min.nojq.js文件头部;
  3. JSmol.min.nojq.js重命名为JSmol.min.js
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值