Bueno, le puse el código para limpiar, para que no me hagan RFI, aviso que este código me lo enseño "Azielito" para que no me hicieran XSS y lo modifique yo para que no permita los RFI (No quiero lucirme, lo digo por si alguien no quiere un RFI):
<?php
function limpia($var){
$malo = array("\\",";","\'","'","/","..","%","(",")"); // Aqui poner caracteres no permitidos while($i<=$o){
$i++;
}
return $var;
}
if($_GET){
$mqg=$_GET['mqg'];
}
?>
Una vez limpia ya puedo poner este código, de tal forma que solo se podrá importar archivos de la carpeta donde se esté ejecutando la web con este código:
{
include limpia($mqg);
}
else
{
echo "Disculpe el Manga que busca no se encuentra disponible";
} ?>
Por su puesto este último código es gracias a eLank0 que me dijo lo de "file_exists"
Por último dar las gracias a todos.