bu konuda en sağlam korunma yöntemi open_basedir [mutlaka ve mutlaka açık olmalı] ve safemod
sunucu tarafından kendinizi korursanız yazılımlarının sizin belirlediğiniz sınırlar dışına çıkamayacağından sorun hallolur

php'de güvenlik konusunda mutlaka dokunmanız gereken durum disabled_functions

sık kullanılan exec, shell_exec gibi fonksiyonları kesmeniz gerekir
bunlarıda sizin sisteminize sızdırılan php scriptinde kullanılan fonksiyonları inceleyerek bulmanız gerekir