升级到 jQuery 3.5.x

作为开发人员,您可以使用 OCE 工具包标识未正确关闭的 html 标记。

升级到 jQuery 3.5.x,以获取 HTML 语法分析器中的安全修复。

         https://blog.jquery.com/2020/04/10/jquery-3-5-0-released
      

在 jQuery 3.5.x 中对某些 HTML 字符串进行语法分析与在 3.4.x 中对相同字符串进行语法分析所产生的结果不同。这些字符串包含自关闭标记,这违反了 HTML 标准;例如:"<div />"。此类字符串,特别是作为较大标记序列的一部分时,在 3.5.x 中和 3.4.x 中进行语法分析的方式可能不同。

您可以运行 cec create-asset-report <site> 来查找页 JSON 文件以及组件 HTML 和 JS 文件中未正确关闭的 html 标记。