Bienvenido stivenx, aunque no entiendo porque no mejor poner el codigo del form de login y tales que mencionas asi mismo podriamos mas facil ayudar a hacer mejor la proteccion antisql, y si lo se esque sea un reto pero no seria mas rapido y eficiente si lo vemos directamente ?
P.D. Bienvenido de nuevo al foro n_n, ahi aveces juego VzGunZ.
estoy convencido que deber haber algun script "on the wild" que te compruebe para cada archivo visible (por ejemplo @ google hacking) si existe su respaldo en el servidor...