Если я понимаю правильно от чтения комментариев:
Вы хотите, чтобы пользователи были в состоянии загрузить любой файл. Включая код. Включая .php, .asp и т.д.
Вы хотите, чтобы пользователи были в состоянии выполнить этот код, но ограничить код окружающей средой "песочницы".
Кажется мне, необходимо написать файлы определенному местоположению, у которого есть его собственный документ root/vhost (http://exec.domain.tld).
На этом vhost вы могли установить безопасность, т.е.:
AllowOverride None # disable rewriting and such
php value disable_functions dl,exec,passthru,system,shell_exec,popen # disable functions
И завершать его (! важный), устанавливает basedir ограничения на vhosts корень документа
php_admin_value open_basedir /srv/www/exec.domain.tld/docroot
Я на самом деле не настроил эту окружающую среду, но я чувствую, что это - ваша лучшая отправная точка. И я действительно думаю, что это будет работать, если вы зафиксируете ошибки опечатки/названия параметра, я, возможно, сделал:)