Только не выполняйте их, этого достаточно.
Убедитесь, что ваше приложение нигде не запущено или не содержит загруженных пользователем файлов (например, с помощью параметра GET для include
файла без какой-либо обработки).
Также убедитесь, что загруженные файлы не доступны извне с расширением .php
.
В обычном, правильно наполовину кодированном рабочем процессе выгруженные файлы .php не представляют угрозы безопасности, независимо от того, какой код они содержат.