升級至 jQuery 3.5.x

開發人員可以使用 OCE 工具程式識別未正確關閉的 html 標記。

升級至 jQuery 3.5.x 以取得 HTML 剖析器中的安全修正。

         https://blog.jquery.com/2020/04/10/jquery-3-5-0-released
      

在 jQuery 3.5.x 中剖析特定 HTML 字串與在 3.4.x 中剖析相同字串將會得到不同的結果。這些字串包括自行關閉、違反 HTML 標準的標記;例如:"<div />"。這類字串,尤其是較大標記序列的一部分時,在 3.5.x 和 3.4.x 中可能會以不同方式剖析。

您可以執行 cec create-asset-report <site>,尋找頁面 JSON 檔案、元件 HTML 和 JS 檔案中未正確關閉的 html 標記。