如何防范PHP渗透?

如何防范PHP渗透?

网站上会有一些黑客通过PHP渗透,传上一些恶意的JS脚本程序。请问如何防范?谢谢。
应该在上传时做好控制吧,并根据应用暴露的问题来逐步解决。个人意见,学习中……