// ot per motivi di sicurezza edita
$var=fopen("../log/$_POST[nomelocale]-logger.txt","a");
con
$var=fopen("../log/".basename(str_replace("\0", "", $_POST["nomelocale"]))."-logger.txt","a");
// ot per motivi di sicurezza edita
$var=fopen("../log/$_POST[nomelocale]-logger.txt","a");
con
$var=fopen("../log/".basename(str_replace("\0", "", $_POST["nomelocale"]))."-logger.txt","a");