basitçe söylemek gerekirse ne yapsan boş. en iyi sistemin en zayıf noktası kullanıcıdır. web sitenin komple hacklenmesi büyük projelerde çok nadir görülür.
sunucunun hacklenmesi halinde verileri korumak için tüm verileri encode edebilirsin.
web site scriptinin hacklenmemesi için xss, sql injection gibi konulara önlem alabilirsin.
şifre çalınması gibi durumları engellemek için sms onaylı giriş koyabilirsin (ki çok maliyetli olmaz)
fakat adminin veya kullanıcının bilgisayarına girmiş bir keylogger'a önlem alamazsın.
buna önlem olarak admin yetkilerini bölmen gerekiyor. forumlardaki yetki sistemi buna güzel bir örnek. admin yetkilerini kullanıcılara, kategorilere bölmek riski azaltır. böylece toplu bir veri kaybını engellemiş olursun.
bunun dışında sistemin işleyişindeki insan ihtiyacını ne kadar azaltırsan sistem o kadar güvenli hale gelir. içerikleri denetlemeyecek botun kalitesi arttıkça adminlere olan ihtiyaç azalıcaktır.