Я получаю из куки путь до папки на сервере.
Но вот если к этому пути добавить "/.." , то получится доступ уже туда, куда не надо.
А может быть наличие папки с названием "..F", и путь "/..F" будет туда куда надо.
Но я не знаю как сравнить строку на наличие "/.." и имеет ли это смысл.
Может надо указать папку, и если кукки ссылается на папку до неё?
Только опять-таки не знаю, как это написать.
leni_m, куки - не у вас. Куки - у пользователя. И что вам в них придет - никто не знает. Но вам не нужно проверять куки. Вам нужно проверять пути к файлам, которые вы из них формируете.