В теории - сложная структура, свои типы, дополнения на С, использование субд на максимуме
На практике - говнокод, который нужно разгрести за парой поколений школьников и студентов, писавших софт до тебя
Если есть документальное подтверждение знания автора атаки и всей цепочки, то можно решить юридически
То что у тебя есть возможность создать ответную атаку - нужно держать при себе
Все что сказано - будет использовано против тебя