Jeśli includujemy pliki pochodzące ze zmienny $_GET należy używać instrukcji:
<?php
?>
funkcja ta zwraca jedynie nazwę pliku, czyli jeśli wartość zmiennej $_GET['plik'] to C:\Windows\system32\explorer.exe, to ta funkcja zwróci jedynie nazwę pliku (explorer.exe).
Dzięki temu zapobiegniemy includowaniu plików pochodzących z innych serwerów niż nasz.