Модуль, такой как mod_php или FastCGI, невероятно быстрее, чем обычный CGI ... просто не используйте CGI. Как уже говорили другие, сама PHP-программа представляет собой наибольшую угрозу безопасности, но игнорируя, что есть еще одно соображение, касающееся общих хостов.
Если ваш сценарий находится на общем хосте с другими программами php, и хост не работает в безопасном режиме, то вполне вероятно, что все процессы сервера выполняются под одним и тем же пользователем. Это может означать, что любой другой скрипт php может читать ваши собственные, включая пароли базы данных. Поэтому обязательно изучите конфигурацию сервера, чтобы убедиться, что ваш код не доступен для чтения другим пользователям.
Даже если вы управляете собственным хостингом, имейте в виду, что другое взломанное веб-приложение на сервере может стать каналом для других.