入侵者俱有自動化網路檢索器,可掃描您的網站找出已知的安全漏洞。當網路檢索器偵測到安全漏洞時 就會通知入侵者從這些角度來看,入侵者只需要找出如何利用網站的安全漏洞。
Lighthouse 稽核失敗原因
Lighthouse 標記的前端 JavaScript 程式庫含有已知的安全漏洞:
![Lighthouse 稽核功能會顯示頁面使用的所有前端 JavaScript 程式庫含有已知安全漏洞](https://developer.chrome.google.cn/static/docs/lighthouse/best-practices/no-vulnerable-libraries/image/lighthouse-audit-showing-d3f7ce02c29bf.png?authuser=2&hl=zh-tw)
為了偵測有安全漏洞的程式庫,Lighthouse:
- 執行 Library Detector For Chrome。
- 根據 snyk 的安全漏洞資料庫檢查偵測到的程式庫清單。
停止使用不安全的 JavaScript 程式庫
停止使用 Lighthouse 標記的每個程式庫。如果程式庫發布了可修正安全漏洞的新版本,請升級至該版本。如果程式庫未發布新版本或不再維護,請考慮使用其他程式庫。
按一下報告「Library Version」欄中的連結,進一步瞭解每個程式庫的安全漏洞。