Добавление в вашу базу данных проверки пользователей - убедитесь, что у них нет разрешения на опасные вещи, которые вам не нужны - такие как DROP.
Что-то, что вы можете проверить при установке, может предложить пользователю загрузить логику приложения над webroot. Это совершенно не соответствует действительности, но вы можете проверить, является ли текущий каталог корневым каталогом документа, а затем можете ли вы (сценарий) получить доступ на один уровень выше. Я знаю, что большинство виртуальных хостингов этого не предоставляют (у меня есть хост, который, к счастью, делает это), но я думаю, что его следует использовать, где это возможно. В противном случае убедитесь, что пустые файлы index.html / php были помещены в «недоступные» каталоги, чтобы предотвратить их перечисление.