PHPを避けるの話

大垣さんの記事に触発されて

セキュリティと言語は無関係とはいわないけどむしろその上で動くフレームワークとかライブラリのほうがセキュリティに強く影響してくると思う。

そういう意味ではほかの言語よりちょっとフレームワークに近いPHPだけでみると脆弱に見える場合がるかもしれないけど、Webフレームワークを並べてみるとセキュリティという意味では別に他の言語に大きく負けてるということはないとも思う。

もし、言語として避ける理由があるとしたら、言語実装としてのPHP本体の脆弱性だけど致命的な話はここ数年聞いてない気がする。(いちおう追って、細かくパッチあててたりはするけど)

ちなみにIPAの記事は、他のLLについては一切触れてないあたりに書いた人の気遣いというか考え方というかそこらへんが詰まってて、スルーしやすかった。*1

*1:実際には、無関係な周りが叫んでて迷惑こうむったわけだけど