Ist es nicht sinnvoller die Werte positiv einzuschränken anstatt alle möglichen Lücken zu überprüfen? 
Bei der Version oben wäre durchaus noch ein $_GET im Stile von ./geschuetzt/geheimeDatei.txt möglich.

Bei der Version oben wäre durchaus noch ein $_GET im Stile von ./geschuetzt/geheimeDatei.txt möglich.

Kommentar