NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

PHP 没你想的那么差

  • 2021-07-28
  • 本文字数:2049 字

    阅读完需:约 7 分钟

PHP没你想的那么差

PHP现在名声很糟糕,因为它曾经是“可怕”的。本文试着回答一些常见的关于 PHP 的断言,目的是向非技术人员解释,PHP 并不像许多人所说的那么糟糕。

它是不是鼓励糟糕的实践?


不再是了。过去,许多开发者被书本教授非常糟糕的实践,因此 PHP 代码的质量非常差。PHP 曾经还允许你做一些非常奇怪的事情,使得它非常容易构建,但维护起来却是一场噩梦。


这些不再是常见的问题。随着高质量学习材料的引入,这些材料易学且易获取,一名新的开发人员可以以正确的方式学习 PHP。这样就可以避免初级开发者因为不知道构建事物的正确方法而编写一些维护起来非常痛苦的代码。


随着框架的引入,导致许多糟糕体验的大部分通用代码现在都自动完成了;因此,开发人员只需使用框架,框架就可以正确地对其进行编码。


而且,这些年来,一些糟糕的实践是由缺失的特性造成的,导致了一些本不应该被允许的事情被允许。现在大多数情况下,甚至不可能实现以前编写的一些东西来导致这种声誉。

小结


  • 它不再鼓励糟糕的实践...

  • 通过使用框架避免了糟糕实践。

  • 语言特性现在有很多讨论。糟糕的特性不再受到支持。

  • PHP 添加了其他语言中存在的大部分(即使不是全部)的特性。

它的安全性是不是很差?


过去,PHP应用程序的安全性通常很差,因为语言允许这样做。这些东西不再被使用,因为 PHP 应用程序的开发现在已经完全不同。


通过使用自动加载程序来包含文件而不是动态包含文件,已经移除了远程和本地文件包含(其中 PHP 从其它地址而不是最初打算的地址读取文件)。


通过广泛使用模板系统(可以自动处理显示动态内容的转义和安全问题),已经避免了由于直接在 PHP 中直接使用 HTML 所导致的跨站脚本攻击(其中一个用户将 JavaScript 脚本添加到要显示给另一个用户的地方)。


通过在 SQL 中使用 prepared 语句,避免了 SQL 注入攻击(这是由于需要构建 SQL 查询并将查询和数据一起发送导致的,其中用户可以向查询中增加额外的 SQL 命令)。另外,ORM 的使用也很普遍,它确保用户数据和查询是分开发送的,而 SQL 不能将其视为单独的命令。


通过广泛使用且采用 nonce 系统的 form 库,避免了跨站请求伪造(其中,用户能够被诱骗在你的站点上执行某些操作)。

小结


  • 不再是了。

  • 通过使用自动加载程序(所有主流框架的标配),避免了远程和本地文件包含。

  • 通过使用模板语言作为标准或一种前端框架(例如 React),避免了跨站脚本(XSS)攻击。

  • 通过使用 ORMs 和广泛使用 prepared 语句,避免了 SQL 注入。

  • 通过使用 nonce token(被所有主流框架自动支持),避免了跨站请求伪造(CRSF)攻击。

它是不是真的很慢?


这取决于你把它与什么比较。如果你把 PHP 与 Java、C 或者 Go 比较,那么它是比较慢。但是如果你把 PHP 与 Python、Ruby 等等比较,那么它并不慢。在同类型的语言中,PHP 是最快的之一,并且不断在提高性能。


大多数情况下,你的应用程序慢是因为服务器过载或者数据库查询慢。这些问题在任何语言中都会存在。

小结


  • PHP 与编译型语言相比是比较慢。

  • PHP 与其它脚本型语言相比是比较快的。

  • 网站慢通常不是由于使用的语言不够快,而是因为服务器或数据库导致的性能问题。

它的伸缩性是不是真的很差?


实际上,任何语言都可以伸缩。编译型语言(例如 Go、C 或 Rust)比脚本型语言(例如 PHP)的扩展成本更低。然而,它们并不是为了同样的任务而设计的。事实上,它们都是一样的;这简单地归结于你使用的服务器数量。如果你使用足够多的服务器,你可以扩展任何应用程序。PHP 比其它脚本型语言的扩展成本更低,因为它需要更少的资源来开始运行,并且可以在具有更多 CPU 的较小内存的服务器上运行。


另外,对于伸缩性,重要的是数据库。如果你能够扩展你的数据库,你就可以扩展你的应用程序。数据库比应用服务器更难扩展。增加另一个读取数据库的客户端很容易;但是,让数据库快速运行要难得多。

小结


  • 任何语言都可以伸缩;这取决于你使用多少服务器。

  • 扩展的真正问题是数据库而不是所使用的应用程序语言。

  • 如果你能够扩展你的数据,你就能扩展你的应用程序。

我应该一直使用它吗?


不。每种编程语言都有其擅长的领域。PHP 非常适合 Web 应用程序。你应该用它来构建网站和 API。


如果你正在构建一个系统应用程序,其中每毫秒都很重要,使用 Rust 或者 C。


如果你正在构建一个人工智能应用程序,Python 是一个好选项。


如果你正在构建一个 SaaS 应用程序,PHP 是一个好选项。


如果你正在构建一个安卓应用程序,Kotlin 是一个好选项。


如果你正在构建一个运行在多个平台上的应用程序,Java 是一个好选项。

小结

  • 不,每种语言都有其最佳用例。

  • PHP 的最佳用例是 Web 应用程序。

  • Go、Rust、C 适合系统应用程序。

  • Python 适合人工智能。

  • Kotlin 适合安卓应用程序。

  • Java 适合与平台无关的应用程序。

结论


很多关于 PHP 的说法都已经过时 10 年了。在我们看来,如果有人给你关于某个技术主题的过期 10 年的信息,那么这个人可能不是你想要信任的技术专家。


PHP 是创建 Web 应用程序的一门好编程语言,我们认为它是 Web 应用程序开发的最佳语言。

小结


  • 这些抱怨中很多都过期 10 年了。

  • 我们认为 PHP 是构建 Web 应用程序的最佳语言。


原文链接:


https://www.getparthenon.com/blog/php-isnt-that-like-really-bad/

公众号推荐:

跳进 AI 的奇妙世界,一起探索未来工作的新风貌!想要深入了解 AI 如何成为产业创新的新引擎?好奇哪些城市正成为 AI 人才的新磁场?《中国生成式 AI 开发者洞察 2024》由 InfoQ 研究中心精心打造,为你深度解锁生成式 AI 领域的最新开发者动态。无论你是资深研发者,还是对生成式 AI 充满好奇的新手,这份报告都是你不可错过的知识宝典。欢迎大家扫码关注「AI前线」公众号,回复「开发者洞察」领取。

2021-07-28 14:5511003
用户头像
刘燕 InfoQ高级技术编辑

发布了 1112 篇内容, 共 494.4 次阅读, 收获喜欢 1967 次。

关注

评论 7 条评论

发布
用户头像
编程语言只是工具, 好坏只与使用者有关
2021-08-09 18:05
回复
用户头像
php上线流程简洁,其他语言都得重启,特别小公司操作不规范的情况下,没CICD工具情况下,出问题后php影响最小。NodeJs这些更新后得重启,如果重启不起来回滚很尴尬。。永远不要去怀疑部分公司这方面做的有多烂,只想说超乎想象
2021-08-02 14:57
回复
用户头像
确实PHP只适合Web,但同样花心思学,NodeJS不香么;论web,除了把PHP按在地上摩擦,顺手还能做个命令行应用,在V8引擎的加持下,BS还是CS还是App应用,几乎无所不能。
2021-07-31 21:58
回复
node.js异步非柱塞是优势,但是也导致了代码可阅读性很差,所以他并不是好的代替方案
2021-08-02 10:33
回复
async awit 以及TypeScript 了解下
2021-08-02 16:14
回复
用户头像
针对国内不断内卷的开发现状,这篇文章的观点中肯而客观,适用是最好的
2021-07-31 10:56
回复
用户头像
很中肯
2021-07-31 09:48
回复
没有更多了
发现更多内容

华为云Classroom聚焦人才数字化转型,引领智慧教育改革新模式

华为云开发者联盟

开发 华为云 12 月 PK 榜

对不起,你做的A/B实验都是错的——火山引擎DataTester科普

字节跳动数据平台

大数据 AB testing实战 12 月 PK 榜

Fastjson的反序列化漏洞复现

网络安全学海

黑客 网络安全 信息安全 渗透测试 漏洞挖掘

华为云弹性负载均衡服务,如何助企业应付流量压力

科技说

Web3 聚合平台 AIDAMETA,圣诞BNB 大放送

股市老人

基于声网 Flat 实现“成语解谜”的 Web 小游戏

声网

JavaScript 开源 Web 互动白板

华为云全球加速GA:为您提供优质的网络服务

与时俱进的时代

一文解析Spring JDBC Template的使用指导

华为云开发者联盟

开发 华为云 12 月 PK 榜

华为云VPN,经典跟专业版企业应该怎么选?

爱尚科技

先进工具,助力数据科学工作者快速调优丨和鲸科技 × Weights & Biases

ModelWhale

人工智能 数据分析 模型训练 训练营 企业合作

智能合约DAPP流动性质押挖矿分红系统开发说明及方案

I8O28578624

时序数据库 TDengine 签约华锐技术,助力行情数据处理分析

TDengine

数据库 tdengine 时序数据库

使用NineData实现企业级数据库备份, 数据备份告别“拆盲盒” ?

NineData

sql 数据恢复 多云架构 数据管理工具 数据备份

Maya的7个实用操作技巧

Finovy Cloud

云渲染 Maya,渲染

华为云弹性负载均衡ELB,如何保障服务器不瘫痪?

科技说

安全可靠,弹性灵活--华为虚拟专用网络VPN

爱尚科技

从各行业的实际运用中,窥见华为云虚拟专用网络VPN的强大性能

爱尚科技

架构实战营模块3作业

程序员小张

「架构实战营」

国产数据库市场横空杀出个巨头?亚信 AntDB数据库凭什么

亚信AntDB数据库

数据库 AntDB 国产数据库 AntDB数据库

从三万英尺看全链路灰度

阿里巴巴云原生

阿里云 云原生 全链路灰度

NFTScan 2022 年度总结

NFT Research

NFT 数据基础设施

主数据的3大特征、4个超越和3个二八原则

用友BIP

SeaTunnel 在天翼云数据集成平台的探索实践

Apache SeaTunnel

数据同步 数据集成平台

刨根问底系列之grpc-java入门

零点999

微服务洞察,让微服务更透明

阿里巴巴云原生

阿里云 微服务 云原生

原力MetaForce2.0版本佛萨奇系统开发技术讲解方案

I8O28578624

羊了怎么居家办公?免费不限速的远控软件RayLink一解燃眉之急!!

RayLink远程工具

远程控制软件 远程办公软件 远控软件 RayLink

统一观测|如何使用 Prometheus 监控 Windows

阿里巴巴云原生

阿里云 云原生 Prometheus

软件测试丨一文搞定 Postman 接口自动化测试

测试人

软件测试 Postman 自动化测试 接口测试 测试开发

有奖评测 | Serverless 应用引擎 SAE 征集令开启

阿里巴巴云原生

阿里云 Serverless 云原生

大势所趋_ 华为云企业交换机ESW助力智慧医院转型

科技说

PHP没你想的那么差_AI&大模型_Iain Cambridge_InfoQ精选文章