Een internationale groep PHP-programmeurs heeft de handen ineen geslagen om iets te doen aan het slechte imago van deze scripttaal. Met de oprichting van het PHP Security Consortium wil de groep het veilig programmeren promoten. Daarnaast zal het consortium een centraal punt worden waar men terecht kan voor documentatie, standaarden en technieken. PHP kwam slecht in het nieuws door de uitbraak van de Santy worm. Deze worm viel phpBB-forums aan, een programma dat geschreven is in deze scripttaal. Het beveiligingslek waar Santy gebruik van maakte had echter niets te maken met een fout in de PHP-taal.
De release van een aantal patches voor beveiligings-issues voor PHP in dezelfde periode was louter toeval maar leidde tot verwarring. PHP is een laagdrempelige programmeertaal en wordt daarom veel gebruikt. Ook door programmeurs met te weinig kennis van de beveiliging van webapplicaties, aldus Chris Shiflett, een van de oprichters van het consortium.