Ließe sich das ohne viel Kenntnisse sicher machen?
Na ja.. ich denke, um es sicher zu machen dürfte es ausreichend sein, wenn Du prüfst, ob die angegebene php-Datei auf Deinem Server liegt.. in einem bestimmten Ordner zB..
Noch besser wäre, wenn Du nur eine Art Alias übergibst.
Von der Logik dann ungefähr so:
Wenn Parameter=Karl
dann include karl.php
sonst include nix.php
:D
Schöne Grüße
Meta