Defacing znači izmenu naslovne strane sajta. Postiže se u 90% slučajeva putem SQL upita. Postoje još načini za dobijanje administratorske lozinke putem java scripta, tako što se resetuje admin pass, a onda uradi redirekcija na e-mail hakera, čime se ujedno administrator izbacuje iz igre na bar nekoliko minuta. U svakom slučaju, imaš razne forume na tu temu, ovde uglavnom postujemo rešenja za konkretne probleme. Sigurnost je vrlo široka tema.
Ovaj sajt može ti polužiti da vidiš sve rupe u raznim web aplikacijama, samo ukucaj ime software-a u search, i dobićeš listu rupa:
http://nvd.nist.gov/nvd.cfm