Tach!
Stell dir mal vor, dein Script hat eine Lücke und die exec führt z.b. ein "rm" aus ;)
Man muss sich das immer vorstellen, solange man sich nicht darum gekümmert hat. Dagegen gibt es - wie für jeden Kontextwechsel - Escaping-Mechanismen: escapeshellarg().
dedlfix.