Oui, je sais qu'on peut include du javascript malicieux, mais je parlais que de PHP moi !!!
faut bien relire mon post !! 
de plus il fait
require($_SESSION['page'].'.php');
il faudrait donc que tu saches que ca includes une page et ajoute l'extension php, donc il faut que tu fasse un code malicieux en javascript, que tu le mettes dans une page php, et que tu sache qu'il faut que tu appelles
pour être sur de n'avoir pas de probleme, tu peux faire plutot :
?page=1 en gros n'utiliser que des chiffres et dans ton code PHP, faire un intval de ce que tu choppes dans le GET !!
Et comme ca, no probleme.
Partager