No nie.

Mogę wywalić php.
Wystarczy, że zrobie formularz jako akcję ponowne wyświetlenie strony.
Jeżeli do textfield wrzucę <iframe> albo coś podobnego do serwer wyswietla info o braku uprawnień.

O proszę (treść html-a), wywaliłem całego php:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN" "http://www.w3.org/TR/html4/strict.dtd">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8"> <form action="index.php" method="post" accept-charset="UTF-8"> <input type="submit" value="aktualizuj" name="Submit">
A tutaj link:
Testowy formularzProszę wpisać jakikolwiek tekst i zaktualizować a nastepnie "<iframe>" i też zaktualizować.
:-)
Dzięki
Poradziłem sobie sam.
Dla zainteresowanych:
Powodem błędu była wprowadzona przez admin serwisu mod_security
Zadaniem mod_security jest zidentyfikować potencjalnie niebezpieczne treści w zmiennych $_POST i zablokowć kod na stronie przed wykonaniem.
Jako potencjalnie niebezpieczne identyfikuje m.in. znacznik <iframe> i jescze pare innych.
Sa teoretycznie metody aby to na poszczególnych kontach wyłączyć poprzez .htaccess ale często i to jest zablokowane (tak jest u mnie).
Na serwisie na którym mam strony na razie nie bardzo mogą sobie z tym poradzić.
Nie pomaga tłumaczenie, że treści na danej stronie do formularza wprowadza tylko admin.
No tak. Przecież może być samobójcą.
Zobaczymy co będzie dalej.
Może niedługo będą programy co identyfikują poprzez ekran potencjalnie niebezpieczne twarze.
Macierewicz nie będzie mógł do kompa usiąść.