защита от sql иньекций + , препроверка входящих данных на соответсвие и обезвреживание их +, защита от просмотра папок по ссылку +, доступ к администрированию только если знать пароль +, пароль хешируется +, куки нету, есть только сессии, ну примерно в ту сторону