Δες εδώ:
stackoverflow.com/questions/19735250/run...thon-script-from-php
Όσον αφορά το θέμα της ασφάλειας, πρέπει να ασφαλίσεις όσο μπορείς το input από τον χρήστη.
Αν τυχόν γίνεται query προς κάποια database χρησιμοποίησε pdo.
Αλλιώς το καλύτερο που έχεις να κάνεις είναι να «περιμένεις» από το χρήστη συγκεκριμένες τιμές, ει δυνατόν όχι strings. Για παράδειγμα
$input1 = (int) trim (stripslashes ($_GET['input1']) );
όπου μετά τσεκάρεις αν βρίσκεται σε κάποιο array με επιτρεπόμεντες τιμές με την in_array($ allowedArray, $input1);
Πάντως, αν μπορείς μην μπερδεύεις τις γλώσσες. Βάλε την κάθε μια να κάνει τις δικές της ενεργειας χωρίς να χρειαστεί να τρέχει scripts της άλλης. Αλλιώς είναι δύσκολο να αποφύγεις τις «τρύπες» προς τον server.
Επίσης, μιας και η python είναι καλύτερη στο interaction με τον server, είναι προτιμότερο να τρέχει η python το php script παρά το αντίστροφο.