а почему бы тебе в самом деле при помощи жабаскрипта не обнулить куки и не перекинуть юзверя на главную страницу ?
А по поводу троянизации .... я делал проще, без заморочек ...
Создаёш в дефолтной теме картинку , ну например dot.gif и в этот файлик пишеш пассы которые отправляют юзвери скрипту, так и палева меньше чем с бд