Вместо перепечатывать все полезные вещи в этом собрата stackexchange сайт, я предоставить вам ссылку сэр: https://security.stackexchange.com/questions/1382/disable-insecure-dangerous-php-functions
И несколько функций:
«apache_child_terminate, apache_setenv, define_syslog_variables, escapeshellarg, EscapeShellCmd, Eval, EXEC, ∥f∥p, fput, ftp_connect, ftp_exec, ftp_get, ftp_login, ftp_nb_fput, ftp_put, ftp_raw, ftp_rawlist, highlight_file, ini_alter, ini_get_all, ini_restore, inject_code, mysql_pconnect, openlog, PassThru, php_uname, phpAds_remoteInfo, phpAds_XmlRpc, phpAds_xmlrpcDecode, phpAds_xmlrpcEncode, popen, posix_getpwuid, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, po six_setuid, posix_uname, proc_close, proc_get_status, proc_nice, proc_open, proc_terminate, shell_exec, системный журнал, система, xmlrpc_entity_decode»
Вы можете разрешить пользователям создавать любой PHP-скрипт, пока вы просто сохраняете эти страницы и не планируете когда-либо запускать их на своем сервере :-) – jgivoni