то советую зайти на эти два сайтика:
http://loginz.org/
http://www.bugmenot.com/
вбить там в поиске адрес вашего сайта и проверить, не оставил ли кто-нибудь из ваших горячо "любимых" пользователей логин и пароль, с которым каждый может зайти на ваш сайт в обход регистрации.
многие из вас возможно будут "приятно" удивлены
админы, не давайте пользователям вас одурачить!!