PHP-sikkerhed betyder at forsvare sig mod almindelige websårbarheder (OWASP Top 10) på hvert lag — inputhåndtering, databaseadgang, output, godkendelse og konfiguration. Da PHP driver så meget af webbet, er disse praksisser kritiske.
1. Forhindre SQL-injektioner — forberedte statements
->( . []);
= ->();
->([[]]);
