Da PHP durch die mittlerweile grosse Verbreitung gern mal Ziel von Angriffen wird gibt es das Hardened PHP Project.
Dort kann man sich einen Patch fuer PHP runterladen welcher PHP sicherheitstechnisch unter die Arme greifen soll.
Unter anderem gibt es einen integrierten Variablen-Filter.

Ich finde, dass sich das ganze recht interessant anhoert und durchaus mal einen Blick wert ist.
Natuerlich sollte man bei einem Umstieg auch ausfuehrlich testen ob die eigenen Scripts auch weiterhin laufen. Ein all zu grosses Risiko sehe ich dabei ehrlich gesagt aber nicht.