ik heb meestal, als ik dat doe, een aparte php pagina met een array (met allemaal pagina's, op nummer) en die include ik dan in index.php, en dan is het ongeveer een url als: http://www.jouwwebsite.nl/index.php?p=1
en dan haalt hij nummer 1 uit die array en laat dat nou net login.php zijn.
met deze functie heb je dus niet het probleem dat ik (zoals bij die van PHPerik kan doen) een externe php file kan include waarin allemaal dingen staat die je niet wilt laten gebeuren op je website
als je het niet snapt zal ik je nog een keer beter uitleggen als je wilt
p.s. bij het script wat ik vertelde, moet je misschien meer moeite doen, maaar het is wel veiliger want a: de mensen zien niet welke bestanden je include, dus kunnen ze het ook niet downloaden want "?p=124" achter je url kan alle pagina in van je site zijn en b: ze kunnen geen ongewilde paginas include