18 април, 2024

jQuery 3.5.0 е достъпен за cdn и npm. От jQuery Foundation споделят, че осъзнават, че тяхната технология може да не е висок приоритет за нас или сайтовете, които управляваме, но новостите са фокусирани към сигурността.

Основната промяна в това издание е корекция на защитата и е възможно да се наложи да промените собствения си код, за да се адаптирате. jQuery използва regex в своя метод jQuery.htmlPrefilter, за да гарантира, че всички затварящи маркери са съвместими с XHTML, когато се предават на методи. Наскоро бе съобщено за проблем, който демонстрира, че regex може да въведе уязвимост на различни сайтове (XSS). Добавени са и куп други функции и поправки на бъгове.

Тагове: , , , ,