Если вы можете получить доступ к предыдущей папке, набрав только после строки URL /.
или /..
, вы можете перехватить их с помощью $_SERVER['QUERY_STRING']
if (basename($_SERVER['QUERY_STRING']) == ".." or basename($_SERVER['QUERY_STRING']) == "." ) {
exit('Not allowed');
}