Eval, exec, shell_exec si system.. cred ca 99% din exploituri folosesc functiile astea. E buna recomandarea ta dar trebuie verificat codul sursa al siteului inainte de a le dezactiva pentru ca dezactivarea lor in necunostiinta de cauza poate crea gauri si mai mari.