mmm... spero di non dire una stupidagine:

potresti contare i "/" nel document_root, quelli nel path del documento servito, e i "../" nel link clickato (o nella risorsa a cui si tenta di accedere).

Se il numero di "/" nel documento servito - il numero di "../" della risorsa linkata è inferirore al numero di "/" nella document_root stai tentando di accedere a qualcosa a monte della document_root stessa.