
 me faltó un parentesis de cierre del IF .. (Tu tambien puedes colaborar en casos así  

 )  
 Código PHP:
    <?php
if (!isset($_GET['web'])){
   $web="inicio.html";
}
 include($web); 
?>    
  La Faq .. pues esta por ejemplo:  
http://www.forosdelweb.com/showthrea...278#post265278 
Hay muchas formas de hacerlo .. esa es una .. pero la idea es que NUNCA se llame directamente al include($web) siendo $web="pagina.html" .. pues podria usar otrapagina.php .. como mucho usa algo tipo (si todas las paginas son .html .. ): 
include($web.'.html'); 
y llamarias a tus páginas SOLO:
nose.php?web=inicio 
(sin extension .. pues eso ya se lo das en el código ...) 
Con eso mínimo aumentas algo la seguridad .. pero igual podria llamara a cualquier.html q tengas .. La idea es q definas el grupo de paginas q vas a usar y q solo sean esas .. una forma es la de esa FAQ's .. hay varias mas. 
Un saludo,