Separate names with a comma.
Насчёт инклуда, еще вариант - Скрипту передаётся Id, и по Id делается выборка имени файла из БД, таким образом избегаем проблем и фильтруем уже...