Если разбираешься в коде, то изучить возможные дыры, проанализировав запросы, через которые взломали.
Если не разбираешься в коде, то попробовать натравить инструменты для поиска веб-уязвимостей, например:
-
arachni
-
w3af
Если нет возможности самому установить и разобраться, то можно воспользоваться онлайн-сканерами безопасности:
-
METASCAN
-
Detectify