Anch'io sono autodidatta, non si finisce mai di imparare ma si comincia dall'inizio!
Io l'input te l'ho dato... anche troppo...
Sta a te capire il codice e cercare di migliorarlo.
Vuoi sapere come si inviano i dati in POST? Studia i form HTML.
Inviare i dati in GET non è che sia pericoloso di per se... mica stai inviando user e password...
Piuttosto, il codice che riceve i dati andrebbe reso sicuro impostando un controllo if che verifichi se il file che deve includere esista e sia presente in una determinata cartella sul server, al fine di scongiurare inclusioni di file esterni...
Forza!;)