Skoda ze jste jen teoretik. Vas pristup je typicky cesky. Budu vsechno kritizovat a sam to neumim lip. Ukazte se. Ukazte jak se to ma delat.
Zazil jste nekdy jak neprijemne to je to debilni allow_url_fopen nebo allow_url_include povolit na rekneme 100vkach domen? Reknu vam, to je fakt sila. Najednou zjistite ze pulka joomla webu je shozena. Protoze nejaky debil neco neosetril. A neni to jenom joomla. To je jeden web vedle druheho. A kdyz uz to napsal dobre atak je chyba v php.
Jinak samozrejme je jina pravda nez se tu uvadi. Dat to allow_url_fopem jako volitelne a zapni si to na vlastni riziko.
PHP samo o sobe je jazyk ktery bude vzdy s bezpecnosti na stiru. Uz tim jak funguje a jak se v nem programuje. Nic lepsiho na masovy vyvoj webu ted bohuzel neni.

