解决druid连接池jquery的XSS漏洞
目录
解决过程
1.我们的项目经过渗透测试,发现目前druid中所用的jquery版本是v1.8.0,存在xss漏洞,网上查找了一下资料,部分资料说低于1.10.2存在xss漏洞。

2.本人一开始升级到的版本是1.12.4,但是用jquery with xss测试工具测试后,还存在其他漏洞,于是就升级到了目前最新的稳定版本jquery3.5.1,暂无xss漏洞, 顺便隐藏一下版本号,增加黑客破解的难度。

3.重新maven编译打包后,将自己的jar包替换掉maven仓库中jar包

测试对比:Bug-11290
- jquery1.8.1

- jquery1.12.4

- jquery3.5.1

总结
1.jquery1.12.4和3.5.1已经解决jquery的bug-11290 1.jquery3.5.1是目前bug最少的版本 1.欢迎评论指正
后续安排
顺便做一次开源贡献吧,之前发过一个issue,不知道有没有其他人提到过,反正pull requests发上去了。
如果能得到很多人赞同的话,希望项目维护人员能尽快merge,我也想成为一个contributor。
