Можешь попробывать сломать

все гет, пост запросы фильтруются, куки тоже, пароль зашифрован мд5 + ключ, ни где в открытом виде не хранится, ни где нет открытия файлов из запросов (dir=papka), мод реврайт скрывает реальные пути, для попытки взломать надо сначала найти имена реальных переменных, все записи в бд фильтруются (это не считая того что мускули на уровне сервера защищен от иньекций и двойных запросов).
Логин и пароль специальными функциями проверяются (регуляркой), цифровые abs(intval($var))
текст - функция типа чек в моторе, но без лишних замен. Все выкладки файлов, только в папки с пхп_энджине офф, проверки расширений, запрещенных знаков, проверено, заливали шелл, автоматом в тхт превращается и открывается как текст. Ну и так далее