Привет.
Первым делом следует обратить внимание на кодекс https://codex.wordpress.org/Main_Page так очень много полезной информации, в том числе и по безопасности. Если правильно подходить к разработке темы, то она получится не хуже (а может даже и лучше готовых). В интернете много хороших статей на тему безопасности, например, https://vip.wordpress.com/documentation/validating...