¿Es PHP una vulnerabilidad??
La vulnerabilidad de la ejecución del código remoto PHP permite a los atacantes cargar código malicioso en su sitio web y ejecutarlo de forma remota. Ocurre cuando un error en la aplicación PHP acepta las entradas de los usuarios y las introduce mal como código PHP. Permite a un atacante crear un nuevo archivo que les otorgue acceso completo a su sitio web.
Es php es inseguro?
Dado que PHP es tan popular, la seguridad de PHP es esencial y el número de aplicaciones de PHP vulnerables es grande. La mayoría de las aplicaciones web de PHP comparten partes del código o scripts con otras aplicaciones web. Si se considera que el código compartido es vulnerable, todas las aplicaciones que lo están utilizando también son vulnerables.
¿Por qué PHP tiene tantas vulnerabilidades??
Y de hecho, como lo demuestra la investigación reciente, muchas aplicaciones de PHP sufren de vulnerabilidades debido al mal diseño y una comprensión mediocre de las prácticas de seguridad básicas requeridas para asegurar una aplicación web.