".." を $_GET["filename"] で使用すると、ファイル構造の下位レベルにアクセスできることは誰もが知っています。
require("/folderwithtrustedfiles/" . $_GET["filename"]);
私の質問は次のとおりです: folderwithtrustedfiles内のすべてのファイルが信頼されていて、require に問題がない場合、これは安全であると見なすことができますか、または.. 以外に他のフォルダーのファイルを含めるためのトリックはありますか?
if(strpos($_GET["filename"], "..") === false)
require("/folderwithtrustedfiles/" . $_GET["filename"]);