很多開源程序由于缺乏定期的維護和升級,這樣經(jīng)過一段時間的使用逐漸的一些網(wǎng)站漏洞就暴露出來了,進(jìn)而一些搞破壞的站長就開始利用這些漏洞對網(wǎng)站植入木馬,黑鏈,或者爆破網(wǎng)站的后臺等一系列的操作。那么該如何預(yù)防呢?其實每款開源程序都有自己的修復(fù)方法,比如給文件夾設(shè)置為只可以讀不可以寫的權(quán)限了,或者找到網(wǎng)站的漏洞進(jìn)行修復(fù)了,或者定期的打補丁等等。由于最近很多站長朋友在php免備案空間玩ecshop這款開源程序也總是被掛馬,掛黑鏈,小編為了找到這個問題的原因也是一直在研究ecshop的漏洞所在,經(jīng)過這些天的研究,小編發(fā)現(xiàn)Ecshop這款開源程序主要有三個XSS的腳本漏洞,分別是 pages.lbi.php Xss漏洞,search.php注入漏洞,Ecshop version XSS漏洞,那么既然已經(jīng)找到了漏洞所在該如何對其進(jìn)行修復(fù)呢?下面小編來詳細(xì)介紹下處理方法吧。