// ot per motivi di sicurezza edita
$var=fopen("../log/$_POST[nomelocale]-logger.txt","a");

con

$var=fopen("../log/".basename(str_replace("\0", "", $_POST["nomelocale"]))."-logger.txt","a");