jQuery не может делать ничего, что сам javascript не может сделать, поэтому применяются все те же стандарты безопасности. В принципе - никогда не полагайтесь на него для обеспечения безопасности. Всегда проверяйте все входы на стороне сервера.
Лучший способ подумать, что с точки зрения безопасности клиентский javascript на самом деле не является частью вашего приложения. Ваше приложение состоит из всех возможных HTTP-вызовов на ваш сервер. Для хорошей безопасности предположите, что хакеры даже не будут использовать браузер - они будут делать HTTP-запросы непосредственно на ваш сервер. Убедитесь, что вы не подвергаете уязвимости вашим конечным точкам HTTP, и вы должны быть в порядке.
примечание: я сделал предположение в этом ответе, что вы говорите об информации и безопасности системы. Безопасность пользователя (предотвращение фишинга ваших пользователей и т. Д.) - это еще один чайник с рыбой, но я не уверен, что он имеет отношение к jQuery больше, чем javascript в целом.
Я считаю, что проблема заключалась в том, что вредоносный код был установлен в плагин jQuery. Это то, что может случиться с любой библиотекой Javascript, но не с тем, что может произойти, если вы идете на коммандос. –