ユーザー入力をもとに `include` するファイルを決定する場合、ディレクトリトラバーサルを防ぐために `basename()` を使用するだけでは不十分なケースは何か。

ヌルバイト攻撃や