Есть программа в интернете - работа с базами данных.
ЧТо есть из защиты - это авторизация только. Что можно еще сделать со стороны безопасности (чтобы не просмотрели данные и не изменили)?
- прописать определенные ip, которым разрешено заходить в админку, если это возможно.
- не позволять придумывать простые пароли (в админку, ftp, ssh etc)
- не хранить пароль от ftp в какой-либо программе типа total commander или cuteftp
- как сказали выше, экранировать то, что попадает в базу
- https
и т.д.
а вообще, всё зависит от конкретики