是否有危险'/./private'在PHP中


Is there any danger in require '/../private' in PHP?

我在/public_html外有一个必需的配置文件所以我像这样检索它:

define('FILE_PATH', dirname( __FILE__ ) . '/' );
require(FILE_PATH . '../private/config.php');

我使用PHP 5.4这样做有安全隐患吗?谢谢。

不,只要不将部分路径建立在未经验证的用户输入上,这是可以的。