Det "eneste" du kan gøre er at lave md5()? er det ikke noget b-shit :p
Gør alt for at forhindre SQL injection, Session hacking, cookie hacking etc. Brug lowercases capctha og hele baduljen. Alt kan hackes lige meget hvad, men man kan ligeså godt gøre det svært