No entiendo el funcionamiento de eso, supongamos que tengo un archivo con el siguiente nombre,
En la siguiente linea verifica si existe el nombre del archivo,
pero después realiza unos REPLACE's, así que al incluirlo quedaría así,
Así que no existiría... :p
Otra cosa, al pasar la función htmlspecialchars(); en la cadena, no creo que se cumplan la siguientes lineas,
Código (PoC) [Seleccionar]
<'PoC.php
En la siguiente linea verifica si existe el nombre del archivo,
Código (php) [Seleccionar]
if(file_exists("$id.php")){
pero después realiza unos REPLACE's, así que al incluirlo quedaría así,
Código (PoC) [Seleccionar]
include('<'PoC.php.php');
Así que no existiría... :p
Otra cosa, al pasar la función htmlspecialchars(); en la cadena, no creo que se cumplan la siguientes lineas,
Código (php) [Seleccionar]
$id = eregi_replace("<[^>]*>","",$id);
$id = eregi_replace(".*//","",$id);