ehm ... nel 99% dei casi, tramite php, puoi accedere alla root dell'utente, comunque è una cosa facilmente verificabile tramite un phpinfo