堵住 PHP 系统漏洞的最佳方案,就是用 Golang 重写系统

文章目录

    我发现今年爆出来的 PHP 相关的系统漏洞越来越多,而且一个比一个严重。大概是 AI 技术被应用到了开源项目的漏洞发掘上。例如,wordpress,joomla 这些流行的 CMS 系统,各种致命漏洞。我已经被整的疲于奔命,堵住这些漏洞既耗费时间,也没有任何成就感。

    于是我就想,如果要一劳永逸,最省心的方案,就是把这些系统用 Golang 重写。毕竟都是简单的文章管理功能,让 AI 实现,其实很快。也不会有这么多低级的 BUG。

    重构策略

    如果原系统较为复杂,有很多功能需要迁移,那么采用渐进式迁移的方式比较稳妥。例如,先重构文章部分,或者工具部分。一点点迁移,每迁移一部分,就在 nginx 中加入一条规则,把原 PHP 的功能路径指向新的 golang 的实现路径。

    Golang 的漏洞就少吗

    并不是因为 Golang 的漏洞要比 PHP 少,而是这种编译型语言,不像 PHP 这种可以被篡改服务器上的代码,也不容易被上传远程执行的代码。而且自己开发的服务,代码也不是开源的,不会被 0 day 漏洞利用。

    关于作者 🌱

    我是来自山东烟台的一名开发者,有感兴趣的话题,或者软件开发需求,欢迎加微信 zhongwei 聊聊,或者关注我的个人公众号“大象工具”, 查看更多联系方式