Hello,
Vor allem kann man eben nicht "einfach" PHP-Code via URL so einbinden, dass dieser im Kontext des einbindenden Skripts ausgeführt wird. Hierzu müsste man den PHP-Interpreter beim Aufruf des anderen Skripts deaktivieren, um an den Quellcode zu gelangen. Damit programmiert man sich aber gleich die extremste Sicherheitslücke, denn niemand sollte via HTTP-Zugriff an die Quellcodes der PHP-Skripte kommen.
Viel, viel schlimmer ist es aber noch, wenn die über URL-Wrapper zum Include beschaffte Ressource von einem externen Server kommt.
Dann kann man den Server gleich auf die Straße stellen.
Liebe Grüße aus dem schönen Oberharz
Tom vom Berg