Иногда, может!Автор оригинала: phprus
Warrior92
Выполнить произвольный код нет, а вот проситать произвольный файл вполне может. Все зависит от того как проверяется правильность параметра mname.
Пример в студию.phprus, тебе AlexBB ответил. Исполнить код можно.

$filename = 'dir_for_include/'.$_GET['filename'].'.php'
Как?AlexBB
можно включить файл, для этого не преднащначенный.
хрестоматийная иллюстрация - /etc/passwd