Hola, tambien me olvidé
session_register(sd);
en la pagina a proteger para que coga el session

Buff, ya estoy hasta los....no tengo tanto nivel para programarlo yo solo y acabar de terminarlo, me da demasiados problemas y me esta comiendo muuuuucho tiempo. He cogido un script de login ya hecho de por ai y lo he modificado a mi gusto. Ya esta totalmente funcional.
Solo tengo una duda.
Tamien le he aplicado un filtro para evitar SQL injection, he "prohibido" algunos caracteres
("([*])|([|])|([;]|([`])","",$string)
Debo de poner otros o alguna cosa mas para aumentar la seguridad al maximo en el tema SQL injection e ataques XSS?
Saludos y gracias