ユーザー指定のファイル名の任意の部分で先頭の「/」を削除し、「../」を禁止しても、「安全」と見なされますか?それとも、それを回避する方法がいくつかありますか(utf-8エンコーディングが思い浮かびます)?すべてのファイルシステムでファイル名を作成できるかどうかは尋ねていません。できるだけ多くのユーザー入力を保持したいと思います。
ユーザー指定のファイル名の任意の部分で先頭の「/」を削除し、「../」を禁止しても、「安全」と見なされますか?それとも、それを回避する方法がいくつかありますか(utf-8エンコーディングが思い浮かびます)?すべてのファイルシステムでファイル名を作成できるかどうかは尋ねていません。できるだけ多くのユーザー入力を保持したいと思います。