为啥PHP的安全性如此差,有啥办法可以防止别人通过PHP入侵

这跟什么语言无关,你找到过一次漏洞,他可能还会有更多隐藏的漏洞,还有你服务器的安全做的是否到位。wordpress是用的最多的CMS/BLOG 系统,肯定被攻击的概率也是最高的,这就像Windows的病毒远比Linux、Mac多一样。
■网友
因为用php的网站太多了。
■网友
以你现在的水平,写python被黑也是早晚的事。单就部署wordpress这事而言:1、使用最新版的Wordpress;2、使用高强度密码3、使用类 Linux 系统,非 uploads 目录的文件则去掉写权限和可执行权限,uploads 目录下禁止可执行。(非windows系统不安全,而是很多卖 windows虚拟主机的厂商太挫)
■网友
首先不是语言安全性差,语言没有安全性这个概念,最多说某个特定版本的某语言解释器(编译器)有安全问题。题主所说的被入侵,有两个原因。一个是题主你自己水平和意识平太差,第二个就是你选择的主题作者(也有可能是修改者)太差劲。话有点难听,但是是事实。先说题主你自己水平和意识差。要么这个主题里自带了后门程序(但是第一次我已经找到并且删掉了)使用不可信来源的第三方代码前不检查安全性,这本身就决定了题主你迟早中招。要么就是php太不靠谱了。不过遇到了2次都是因为php,我现在庆幸还是写Python更放心一点。这说明题主你压根不知道什么是安全缺陷,除非被入侵是由于解释器(编译器)出现安全漏洞,否则只要你用PHP写的东西可以被我入侵,那么无论你换成什么,ASP也好,JAVA也好,还是题主自己说的Python,我都可以用同样的方法再次入侵。如果题主确定已经去掉了后门,那么一定是这个主题程序有安全缺陷,甚至有可能是开发人员预留的缺陷。至于什么是安全缺陷,太复杂了,我也不是大牛,不敢妄言。我只敢说在我看来,任何超出设计/编码人员预期的输入/输出和逻辑过程以及其他任何导致程序运行不可控的因素都是安全缺陷。为什么说主题作者(也有可能是修改者)太差劲。原因很简单,自带后门,仅这一条足以让一个顶尖的开发者变成一个差劲的开发者,编程水平再厉害,人品不行一样不能成为最顶级的存在。Ps:看到题主说再也不敢用WordPress,其实完全没必要。作为最广泛使用的开源Blog系统,WordPress本身的漏洞其实非常的少,只要保证用的是官方最新版本,并且没有使用第三方插件主题什么的,没有弱密码,在不考虑社工的前提下直接被干掉可能性基本上是0。
■网友
Wordpress是Google收购了的产品吧?应该没啥大问题的,撸主应该继续撸啊


    推荐阅读