Вот возьмем пример.
У вас есть обменник, в какую-то директорию юзеры могут выгружать сови файлы.
Чтоб защититься от щелла (кроме надежности самого скрипта), существует очень простой и в тоже время нажежный способ.
В тот каталог, куда выгружают файлы, поместите .htaccess с простой строкой:
RemoveType .php3 .php .phtml .php4 .php5 .cgi .pl .phps
И запустить шелл уже не удастся.
Вы можете даже сами попробовать. Залейте туда любой PHP скрипт и попробуйте запустить.
Он будет выводиться как простой текст и опасности не представляет.