近年来,jQuery 团队修复了多个 XSS 注入漏洞,并建议使用不低于 jQuery 3.5.0 的版本。然而,许多网站模板仍在使用较低版本的 jQuery,这可能导致安全风险。为了提高网站的安全性,易优团队整理并测试了一个整合版的 jQuery 文件(jquery 3.7.0 + jquery-migrate-3.4.1
),以避免新版本带来的兼容性问题。
下载和使用整合版 jQuery
-
下载整合版 jQuery
- 访问下载
- 下载并解压该文件。
-
替换现有 jQuery 文件
- 将解压后的
jquery-3.7.0.min.js
文件放在你网站模板的相应目录中。 - 或者将
jquery-3.7.0.min.js
文件中的代码复制粘贴到你现有的 jQuery 文件中。
- 将解压后的