Недавно меня заинтересовал встроенный в PHP 5.4 веб-сервер. На первый взгляд кажется, что, хотя и довольно просто, при достаточной работе можно было бы распространять PHP-приложения, которые традиционно зависят от отдельного веб-сервера, например WordPress, в виде автономных сценариев, которые можно было бы просто запускать с помощью php -S localhost:80 app.php (или, что более вероятно, './wordpress.sh'). Они могут даже поставляться со своим собственным интерпретатором PHP, имеющим все функции, необходимые приложению, что избавит от необходимости ориентироваться на множество различных версий языка.
Это в некоторой степени заново изобретает колесо, но это, безусловно, повысит мобильность и уменьшит сложность для конечного пользователя.
Однако на странице документации я увидел следующее:
Это веб-сервер был разработан для помощи в разработке приложений. Это также может быть полезно для целей тестирования или демонстрации приложений, запускаемых в контролируемых средах. Он не предназначен для использования в качестве полнофункционального веб-сервера. Его не следует использовать в общедоступной сети.
Очевидно, это относится к таким проблемам, как надлежащая безопасность файловой системы и предоставление правильных заголовков HTTP, с которыми можно справиться. Однако есть ли в этом что-то большее? Существуют ли проблемы безопасности и/или технические ограничения при использовании встроенного веб-сервера PHP в производственной среде, которые невозможно обойти? Если да, то какие?