Era algo que ya me temía, pero, no quería quedarme con la duda, así que probé el siguiente script desde la carpeta
/localhost/fdw/prueba-rutas:
Código PHP:
Ver original<?php
$ruta = '/localhost/fdw/prueba-rutas/';
$archivo = '../index.php';
Sabes lo que obtuve?... exacto, el contenido de index.php en la carpeta anterior, así que, insisto en que debes incluir validaciones o la puerta trasera se convertirá en algo muy peligroso. Si incluyo doble
../ obtendré el index.php de /localhost y de ahí puedo exlorar toda la estructura del sitio.