Hallo Sunnyboy,
du könntest den $_POST, sofern er richtig ist, in eine $_SESSION schreiben und bei allen aufgerufenen Aktionen diese Session überprüfen.
Des Weiteren könntest du beim Login z.B. ein Captcha einbauen, um vor Bruteforcern zu schützen. Eine weitere Möglichkeit wäre auch, nach X...