私は独自の Php コンテンツ管理システムをゼロからコーディングする途中ですが、新しい機能のコーディングと見栄えを良くする作業が終わりに近づいており、セキュリティの大きな問題に直面しています。SQL インジェクションなどで非常に脆弱であるという事実を除いて、Php のセキュリティ面についてはほとんど知りません。たとえば、私の Web サイトがユーザー生成コンテンツを大量に持ち、Facebook のようになるとしましょう。それとも誰かにお金を払ってやってもらったほうがいいですか?もしそうなら、誰かがそれがいくらかかるか知っていますか?
どんなフィードバックでも大歓迎です。
更新: http://www.incapsula.comに関する意見はありますか?