Возможность использования относительных ссылок не является реальной проблемой:
http://localhost/miSite/uploads/../includes/
разрешается до
http://localhost/miSite/includes/
, к которому можно обратиться напрямую в любом случае. Если у вас есть конфиденциальные файлы, вы должны переместить их за пределы веб-корня или заблокировать список каталогов.
Что было бы проблемой real , если бы работало следующее:
http://localhost/../miSite/includes/
, который будет обслуживать файлы вне корня документа. Но этого не произойдет с современным веб-сервером.