@ cOlz.de: Für den Server, ja, dafür ist der Hoster zuständig. Aber nicht für die Website, und nach der hat er ja gefragt.
Sicherheit bei Websites ist auch ein sehr, sehr umfangreiches Gebiet. Da müssen Variablen auf Gültigkeit geprüft werden, ebenso wie MySQL-Queries nur in die für den User erlaubten Bereich zugreifen dürfen und man auf Globals aufpassen muß. Du könntest mal nach MySQL-Injections und Cross-Site-Scripting suchen, um Dir einen Überblick über die Möglichkeiten eines Angriffs zu machen, aber wie schon gesagt, insgesamt ist das nicht so einfach zu erklären.
Was hast Du denn alles in Deine Website eingebaut? MySQL? Reines PHP ist zwar gefährlich genug, aber erst mit MySQL wird es richtig lustig. Vielleicht testet Dir ja auch jemand kostenlos Deine Website auf ein paar der gängigsten Angriffsmöglichkeiten.