昨天我的資料庫老師說
PHP是一個漏洞相當多、非常不安全
而且是外面業界鮮少在使用的後端程式語言
他還說PHP只是給學生在用的程式語言
而他建議我們做網頁後端最好使用像C#或Java之類的需要編譯過後才能使用的「編譯語言
」
而非使用像PHP這種「直譯語言」
原因之一在於PHP是以明文儲存程式碼
在外面業界如果使用明文丟後端程式語言給其他人,早就造成安全上的漏洞了
所以非常不建議使用PHP作為網頁後端的程式語言
另外,他也提及
用PHP連後端資料庫是非常危險的
原因也是因為直譯式的關係
如果用PHP的話,資料庫的帳號密碼之類的也很容易外露造成資安漏洞
所以他說在外面業界幾乎很少有人會使用像PHP這種直譯式程式語言作為網頁後端的程式
語言
也非常不建議使用PHP,因為它本身的漏洞實在太多,且相當不安全
不曉得各位有什麼看法?
對於PHP不安全、漏洞多有沒有什麼能夠補救的辦法?
順帶一提,我也有想過,像Facebook、Wikipedia 之類的大網站不也是使用PHP作為其中
一種程式語言嗎?
雖然昨天也有跟老師討論到這個
不過老師是跟我說,那些大網站使用PHP也只是用來做顯示前端的一些部分
真正使用後端像是連資料庫之類的根本不可能使用PHP來寫
他說如果他們用PHP做後端的話是相當不安全、風險很高的作法
然而,我已經使用PHP做為後端語言已經好幾年了
聽到老師這番話要我全部改學另一種語言而且又要把先前已寫好好幾萬行的PHP碼全部都
改寫
我認為這是個相當相當浩大的工程
希望各位可以給些建議和看法
謝謝