Google安全研究者Anthony Ferrara分析了那些安裝PHP、Python、Nginx、Apache、Wordpress的網站(來自W3Techs),發現70%以上安裝著PHP(含有漏洞的版本)的網站都是不安全的。
從統計數據中可以看出:在開發語言安全性中,PHP的排名墊底,Python和Perl相對安全;在web服務器中,Nginx比Apache略勝一籌;流行應用中WordPress安全性較強。
針對PHP的統計分析
在PHP5.6各版本中,6.7%是安全的,93.3%是不安全的。
在PHP5.5各版本中,36.6%是安全的,63.4%是不安全的。
在PHP5.4各版本中,10.6%是安全的,89.6%是不安全的。
總比值超過100.2%是因為W3Techs數據稍有偏差,不影響大局。
在PHP5.3各版本中,33.9%是安全的,63.1%是不安全的。
在PHP5.1各版本中,94.8%是安全的,5.2%是不安全的。