Dostum zaten kod içeriğini görecek adam onu yapmayı deil silmeyi tercih eder

Kodlar şifreleneceği için hangisini yapsan farketmez
<?php
$_SERVER['HTTP_HOST'] = 'http://r10.net';
include 'sifreli dosya :)';
?>
Yani arkadaş haklı. Çok rahat şekilde aşılabiliyor. Gerçi ioncube kırılıyor artık (Test edildi :P, Tam anlamı ile olmasada). O yüzden getenv ile host bilgisinin alınması daha güvenlidir.