私のphpファイルでは、次のように$_GETパラメータを使用してサーバー上のファイルを開きます。
$filename = $_GET["filename"];
$content = file_get_contents("/path_to_files/".$filename);
私の質問は、ユーザーがサーバー上の親フォルダー内のファイルにアクセスできないように、これをより安全にするにはどうすればよいですか? これは、アクセス許可や構成など、サーバー上で行う必要があることですか? または$filename
、私のphpファイルで検証する必要がありますか? 前もって感謝します!