Yoda_Software, certes mais si je me donne pour exemple : j'aime bien tester plein de trucs sur les sites où je vais, surtout pour le faire bugger. Demain je me trouve face à un site avec du php derrière :
- test sur la faille include
- sql injextion
- xss
Je me trouve face à un site avec par exemple de l'asp derrière, je ne sais pas par où commencer : le css sera dur qu'a par défaut, il sécurise un peu le truc, sql injection pourquoi pas, et la faille include non.
Finalement, tu peux faire un site en plein de langages : php, cgi avec du c derrière, asp, perl, python (plutôt rare d'ailleurs)...et rendre la tache un peu plus difficile ou mec n'est pas à mettre de coté.
Après, mettre un .html à la place d'un .php, ça peut aussi rendre l'url plus sympa.