Чтобы вы понимали я не программист.
Никак, если вы сам не специалист и не можете нанять другого специалиста
для проверки.
В более крупных проектах это решается
разделением обязанностей и разделением доступа (что не все могут везде залазать) и проверкой кода друг за другом.
В вашем случае:
или верить. Ведь большинство людей все же не жулики.
или проверять полученную работу независимым человеком.
Хороший вариант с
Гитом и CI/CD. Для этого нужен админ (разумеется это должен быть не тот человек, что и программист), который настроит CI/CD
И программист, который будет работать, выкладывая результаты в git, где можно будет запросто отследить (другим программистом) что он там делал.
А код будет уезжать на сайт автоматически.
Как вариант - делать сайт на уже готовой платформе PaaS, тогда можно обойтись
без админа (это например: Heroku, Google AppEngine, Openshift). Процедура накатывания кода на сайт в этом случае очень проста и вы можете даже самостоятельно её делать.
В этом случае вся работа программиста находится
у вас на виду (на виду и у коллеги проверяющего) и ему чисто физически сложно внедрить зловреда так, чтобы этого не заметил проверяющий его работу коллега.
Я боюсь давать данные от хостинга и от сервера (где находится сайт), поскольку могут спиз****ть все доступы, важные файлы или просто вшить вредоносный код, который будет таскать деньги (с баланса).
Если у вас действительно есть что терять и эти суммы превышают найм дополнительного человека для проверки, то смысл есть заморачиваться.
Если же ваши потери на уровне 1000 рублей в месяц - смиритесь, проверка обойдется дороже.