La fonction include pose pas de prob de sécurité tant que tu inclu pas a partir d'uen variable :
include($page);
faut tu pase par un switch. plus safe :
switch($page) {
1 : include("1.php");break; }
P.S. : Je connais pas le php par coeur, désolé pour les erreurs d'écriture si yen a.