PHP est-il une vulnérabilité?
La vulnérabilité PHP d'exécution du code distant permet aux attaquants de télécharger du code malveillant sur votre site Web et de l'exécuter à distance. Cela se produit lorsqu'un bogue dans l'application PHP accepte les entrées utilisateur et les interprète mal sous forme de code PHP. Il permet à un attaquant de créer un nouveau fichier qui leur accorde un accès complet à votre site Web.
PHP est-il peu sûr?
Puisque PHP est si populaire, la sécurité PHP est essentielle et le nombre d'applications PHP vulnérables est importante. La plupart des applications Web PHP partagent des parties du code ou des scripts avec d'autres applications Web. Si le morceau de code partagé se révèle vulnérable, toutes les applications qui l'utilisent sont également vulnérables.
Pourquoi PHP a-t-il autant de vulnérabilités?
Et en effet, comme le démontre des recherches récentes, de nombreuses applications de PHP souffrent de vulnérabilités en raison de la mauvaise conception et de la compréhension terne des pratiques de sécurité de base nécessaires pour sécuriser une application Web.