Уж сколько раз твердили миру... тем не менее находятся люди (особенно обидно, если это хостеры), которые все еще включают на хостинге register_globals. Данная проблема хорошо описана на сайте PHP, причем с примерами взлома, причем в 2003 году! Тем не менее через эту дырку постоянно ломают сайты.
В статье "Поиск PHP уязвимостей на примере phpBB" прекрасно описан процесс взлома с использованием этой уязвимости. Надеюсь, это поможет предотвратить проблемы подобного рода на вашем хостинге.