Alla fine ho usato questo:
if ((__FILE__==$_SERVER['SCRIPT_FILENAME']) OR ($_SERVER['SCRIPT_FILENAME']!=$Index_Path) ) die ("Pussa via...!");
All'inizio di tutte le pagine che includo per "montare" il sito.
E pare funzionare alla grande.
Ho anche 3 pagine che sono dei popup... e' possibile controllare anziche' "l'includer" il "parent" che apre il popup?
C'e' una soluzione per mettere al sicuro anche queste 3 finestre di popup, oppure devo metterle al sicuro individualmente con delle query al database (login, nome, ecc).
In alternativa... forse potrei farli dei finti popup... cioe' metterle all'interno della pagina principale e "mostrarle" in delle finestrelle aperte, per esempio, con javascript.
Mai fatto ma magari posso provare... avete delle idee?