www.php.net/ Offizelle Seite zu PHP mit relativ guter Dokumentation.
www.hardened-php.net/ Erweitere Absicherungsmöglichkeiten für PHP per Konfiguration (optional, könnte gewisse Funktionalität unnötig stark einschränken)
blog.php-security.org Blog über Sicherheitlücken in PHP und PHP Scripten (inkl. Beispielen), vom Stefan Esser (beteiltig sich an PHP-Harded-Project und war ehemalig im PHP-Sicherheitsteam)
www.php-sicherheit.de/ Blog über Sicherheitslücken in PHP Programmen (noch nicht angeschaut)