Effectivement PHP a eut ses failles ( Possibilités pour un non root d´activer CGI, de crasher le module ou le serveur, etc...), mais depuis il a bien murit, et à partir des versions 4.3.X, plus aucune faille de sécurité n´a été recensé.
Biensur, il est toujours possible d´en créer, mais là c´est à toi qu´il faut t´en prendre, pour ne pas avoir écrit un code robuste...
En Perl c´est pareil, voir pire, le language est mature oui, mais il faut faire attention à son code, plus qu´avec PHP en tout cas.
Sinon tu dis vouloir heberger ton site sur ta box, et tu dis aussi qu´il va attirer les hackers, ça me semble bien optimiste ; -)
Pour attirer un hacker(ou crasher plutot), il faut déjà que ton site ai un gros traffic ainsi qu´un activité lucrative.
Donc si tu comptes avoir un gros traffic, es tu sûr d´avoir une bande passante conséquente ? Parce que quand tu dis qu´aucun hebergeur propose une bande passante illimité, et que chez toi ça l´est tu dis n´importe quoi ; -)
- Une bande passante illimité, ça n´existe pas malheuresement ; -)
- Un hebergeur digne de ce nom loue de la bande passante à un FAI, celui ci utilise des cables de fibre optique, avec des débits de 1Gbits/s, voir plus...
La fibre optique n´est pas disponible au grand public, et heuresement, un tel débit pour tout les particuliers serait inpensable...
Tout ça pour te dire qu´avec une technologie DSL le débit est très limité, ( ainsi que non approprié, c´est fait pour l´utilisateur, donc pas adapté à ce genre d´utilisation), et tu risques d´être à court de ressources si ton traffic atteint tes espérances...
Ce que je te conseilles, c´est d´utiliser ton serveur dans un premier temp, et après de passer au dédié ( voir mutualisé, si pas trop de traffic) ainsi tu pourras délimiter la bande passante que tu utiliseras. C´est payant évidemment, mais si tu dois passer au serveur dédié, c´est que tu auras fait assez d´argent avec ta bannière pour te le payer aisément ; -)
Sur ce, bonne continuation.
PS: http://www.nexen.net/interview/index.php?id=30 -> Article recenssant les failles de sécurité les plus importantes avec une solution adapté à PHP pour chacune. Ces failles sont valable pour n´importe quelle application web: PHP, PERL, C, JSP, . ..