What potential security risks are associated with using GET parameters to include PHP files in code?

Using GET parameters to include PHP files in code can expose your application to security risks such as remote code execution and file inclusion vulnerabilities. To mitigate these risks, it is recommended to validate and sanitize user input before using it to include files.

if(isset($_GET['file']) && file_exists($_GET['file'])) {
    include($_GET['file']);
} else {
    echo "Invalid file specified.";
}