29.04.2009 um 08:53 Uhr
Wieso sollte es nicht sicher sein, solange du auch wirklich einen Pfad und keine Variable bei deinem include() verwendest, sollte es eigentlich keine Probleme geben.
Kritisch wird es erst, wenn unterschiedliche Dateien, mit Hilfe von $_GET['schissmichtiod'], $_POST['blabla'] oder sonst einer Variable, eingebunden werden sollen, da sollte dann zuvor erst auf Plausibilitaet geprueft werden, damit kein fremder Inhalt eingeschleust werden kann
... { signatur } ...