Tycker inte att man kan göra en sida "för" säker. Men man kan inte tänka på allt.
Det man först bör tänka på är det som är enklast för en eventuell hackare att göra.
XSS (Cross Site Scripting)
XSS innebär att en hackare/besökare skriver kod som exekveras av dina andra besökare. T.ex javascript.
Alltså ska du hindra besökarna från att skriva htmlkod i inlägg och liknande. Kolla på funktionerna htmlspecialchars() och strip_tags() för att förhindra detta.
SQL Injections
SQL Injections kan användas för att förstöra din databas, och det är många som är dåliga på att skydda sig mot detta.
Här har du ett exempel som en webbsida inte borde godkänna. Observera att detta är ett exempel som inte förstör något. ;) Men det ska ju ändå inte godkännas. Exempel
Vanligaste funktionen för att skydda sig mot sådant är addslashes() men det finns några till som man kan använda sig av.
Sen bör man tänka på att använda ' (enkelfnutt) istället för " (citationstecken) runt variablar vid INSERT, UPDATE och DELETE.
Här har du även ett par länkar ang. säkerhet
http://www.php.net/manual/en/security.index.php
http://www.mysql.com/doc/en/General_security.html