a) unsichtbare Ansichten, die programmatisch oder über Frames etc. benutzt werden, sollten eingeklammert werden, dann ist das Anspringen dieser Ansichten nicht mehr so offensichtlich möglich.
b) Um diese Ansichten wirklich vor den betreffenden Benutzern zu schützen, müsste man bei der Ansicht selbst den Zugriff schützen, nicht bei der Page.