Lee este mensaje ..
http://www.forosdelweb.com/showthrea...hreadid=128346
Sólo tienes que añadir tu validación de tu variable que guardas en tu cookie .. El resto .. sigue los consejos de NO poner tus archivos en un directorio bajo tu "document_root" .. subelos arriba o usa un .httaccess para proteger dicho directorio de accesos externos a tu "localhost" ..
Un saludo,