Mah secondo me dipende da quanto ne sai di PHP,di sicurezza del PHP e di server...
però mi viene da pensare che se ti poni la domanda è perché probabilmente non ne sai tantissimo...

quindi forse è meglio se trovi uno script già pronto...
ma anche lì bisogna un po' avere alcune nozioni di sicurezza per sceglierne uno buono...