
Męczy mnie pewna myśl - czy trzeba jakoś zabezpieczyć skrypt, gdy nazwa pliku jest pobierana z $_GET, a następnie ten plik jest otwierany. Załóżmy, że robię tak:
$nazwa_pliku = $_GET['nazwa_pliku']; require "../folder/kolejny/{$nazwa_pliku}";
Czy $nazwa_pliku musi zostać najpierw przefiltrowana? Jeżeli tak, to jak?
Pozdrawiam

EDIT: Właśnie przeczytałem przyklejony i widzę, że nie trzeba, fail...