Интересно получается - людям больше интересно не как защитить сайт, а как его могут сломать

Сломать могут по разному - нет универсальной защиты.
Если програмист грамотный и админ не ленивый - то школяры уже не сломают, только профи - но какому профи будет интересен узбекский сайт ? Имхо ИКТ в нашей стране еще настолько не развит что получить выгоду от "ломки" никто не сможет, а профи ради спортивного интереса не ломают.
Тем паче что сейчас Китай дает такие ресурсы и мощности, что даже дидосеры перестали ломать обычные сайты. Если не лень - обычно все стараются банить весь китайский диапазон адресов - обычно лезут оттуда, а обывателю из Китая - нечего делать на наших сайтах.