Ja Himmel, willst du ihm denn beibringen wie man Intrusion-gefährdete Scripts schreibt?
Niemals sollte ein auf Sicherheit bedachter Programmierer Input-Variablen ($_GET, $_POST, $_FILE, $_COOKIE) ohne jegliche Prüfung weiterverwenden!
Gibt es so viele Kombinationsmöglichkeiten? Ansonsten empfehle ich diese Form:
Code: Alles auswählen
switch($include_set) {
case 1: include(....a.....); break;
case 2: include(....b.....); break;
case 3: include(....c.....); break;
default: include(....a.....); break;
}