Du könntest ja schonmal alles unterbinden was mit http:// beginnt oder ganz simpel definieren was es wirklich gibt, wenns nicht dynamisch sein soll.
PHP-Code:
$page = $_GET['menu'];
if ($page == "home")
{ include('home.inc.php'); }
elseif ($page == "infos")
{ include('infos.inc.php'); }
else
{ include('fehler.inc.php'); }
Einen Kommentar schreiben: