Php 开源web框架会有危险吗?

Php 开源web框架会有危险吗?,php,security,web,frameworks,Php,Security,Web,Frameworks,我知道开源web框架使开发人员的生活更加轻松,并且内置了安全功能。其中一些包含数千个文件和来自许多开发人员的贡献,人们不希望靠自己来完成这些工作。但我想知道的是使用它们是否会有危险 例如,框架是否可能包含病毒或记录有关web应用程序的信息,并将这些信息发送给框架的创建者或某个第三方 例如,框架是否可能包含病毒或记录有关web应用程序的信息,并将这些信息发送给框架的创建者或某个第三方 这里更大的担忧是“它们是否包含未知的漏洞?”而不是“它们是否包含恶意软件?”开源很难隐藏恶意软件,从技术上讲是的,

我知道开源web框架使开发人员的生活更加轻松,并且内置了安全功能。其中一些包含数千个文件和来自许多开发人员的贡献,人们不希望靠自己来完成这些工作。但我想知道的是使用它们是否会有危险

例如,框架是否可能包含病毒或记录有关web应用程序的信息,并将这些信息发送给框架的创建者或某个第三方

例如,框架是否可能包含病毒或记录有关web应用程序的信息,并将这些信息发送给框架的创建者或某个第三方


这里更大的担忧是“它们是否包含未知的漏洞?”而不是“它们是否包含恶意软件?”开源很难隐藏恶意软件,从技术上讲是的,但对于大型框架来说,这是难以置信的。每个贡献都要经过一个批准流程