问:https://www.fogolook.com/ 提示有 易受攻击的Javascript库
隐患 URL:
隐患 URL
http://fogolook.com/jquery.js
http://fogolook.com/js/jquery.min.js
隐患危害
攻击者可能利用本漏洞对网站的访问者进行恶意攻击,例如窃取访问者的Cookies或者进行“钓鱼”欺骗,严重威胁访问者的安全利益等问题。
修补建议
版本过低,建议升级至最新版本(目前最新版本为jQuery 3.6.0),详见官网http://jquery.com/download/。
,https:www.fogolook.com 提示有 易受攻击的Javascript库
问:
问:请问这个怎么弄?
答:您好,
对方给您的提示已经是很明确的额,意思是您使用的这两个jQuery库不是最新版本的。
http://fogolook.com/jquery.js
http://fogolook.com/js/jquery.min.js
您需要在https://jquery.com/download/ 官网下载取芯的jQuery库的js,将两个js文件替换掉。
不过替换之前,请将现有文件做好备份。
非常感谢您对我司的支持,谢谢!
问:
大佬,问一下:我们网站里有3个页面调用了 这两个jQuery库
请问:
http://fogolook.com/jquery.js
http://fogolook.com/js/jquery.min.js
这2个文件有啥用呢?现在我们技术人员不在,请问下你们
答:您好,
这几个js文件是您的网站程序调用并执行的,jQuery库被很多用户在使用。
您最好备份好现有的js文件,然后将这三个js文件替换成最新然后测试访问看看。
或者您联系下您的技术人员为您处理就可以了, 请知晓。
非常感谢您对我司的支持,谢谢!
问:嗯,我们已经升级好了,可以了
但是不懂 这2个 jQuery库有什么作用,请你说下吧,谢谢啦
http://fogolook.com/jquery.js
http://fogolook.com/js/jquery.min.js
告知我们这2个文件有啥用
答:您好,这边不熟悉您网站程序,不清楚这两个文件的用途,请联系程序提供商协助核实,非常感谢您长期对我司的支持!
问:
答:您好,查看您的站点存在木马文件 ,您的程序存在漏洞,请您联系您的程序商为您检查修复程序漏洞,并清理挂马内容,避免再次出现类似问题 ,非常感谢您长期对我司的支持!
问:收到提示 您的服务器出现疑似非法信息请及时处理!
请排查是否有病毒侵入服务器
答:您好,
站点可以正常访问,之前相关部门下发的部分关键字有异常导致了误拦截。
我们已经将相关关键字取消并且反馈,现在站点访问并无问题。
非常感谢您对我司的支持,谢谢!