Uaktualnienie do jQuery 3.5.x

Za pomocą zestawu OCE Toolkit można identyfikować niepoprawnie zamknięte znaczniki html.

Aby wybrać poprawkę w zakresie bezpieczeństwa w analizatorze składni (parserze) HTML, należy uaktualnić bibliotekę do wersji do jQuery 3.5.x.

         https://blog.jquery.com/2020/04/10/jquery-3-5-0-released
      

Analiza składniowa niektórych napisów HTML przy użyciu biblioteki jQuery 3.5.x daje inne wyniki niż przy użyciu wersji 3.4.x. W napisach tych są uwzględniane znaczniki samozamykające się, niezgodnie ze standardem HTML; na przykład: "<div />". Takie napisy, zwłaszcza gdy stanowią część dłuższej sekwencji znaczników, mogą być analizowane w wersji 3.5.x inaczej niż w wersji 3.4.x.

Aby w plikach JSON oraz plikach HTML i JS składników odszukać niepoprawnie zamknięte znaczniki html, należy użyć polecenia cec create-asset-report <serwis>.