Hola que tal.
La forma correcta que se me imagino es colocar colocar el include que contiene los parámetros para saber si ya inicio sesión o no, de esta manera protegeras todos los archivos que ejecutan cambios en tu base de datos.
La otra posible solución seria verificar la página de origen de donde se envía el formulario, de esta manera también es posible evitar el bug que tienes en tu archivo.
Saludos