Насколько я понял из сегодняшнего ночного чтива, способ фильтрации типа вот такого:
$page=preg_replace("/http:\\/\\//",\'\',$page); 
$page=preg_replace("/ftp:\\/\\//",\'\',$page); 
include($page); 
стал чуть ли не хрестоматийным 

 раз эту "ошибку" к багам РНР причислили, да ведь помимо этого в $page в таком скрипте можно отправить ../../../etc/passwd
или я чего-то не догнал?