Moin!
Mir begegnet das Thema im Moment bei den Angriffsversuchen auf einen Kundenserver schließlich auch dauernd. Da werden dann URLs angeforsert, die reichlich '../../../../../" enthalten.
Allerdings kümmert sich bei einer HTTP-Anforderung der Apache schon darum.
Das ist das übliche "Directory Traversal"-Muster: Den Baum bestmöglich nach oben klettern, um dann auf Root zu stoßen und /etc/passwd usw. zu erreichen.
Der Apache kümmert sich drum - schlecht programmierte Software nicht unbedingt, wenn so ein Pfad als Parameter angenommen wird.
- Sven Rautenberg