se il file da includere è php non leggi niente, se invece è un file inc diventa un problema, se proprio vuoi essere scrupoloso chiamali
nome.inc.php e con htaccess blocchi l'accesso diretto ai file .inc.php

ciao