Только в пределах своего аккаунта.Это наоборот значит что php имеет больше прав и выполняется от имени пользователя.
Покажи хоть один пример обхода.Я бы не был так уверен с бейсдире, под него штук 7-8 есть способов обхода..курл, бзопен, инклуд,сессии и т.д.
и новые обходы появляются все чаще и чаще.