Bon en gros, le safe_mod est une variable dans le php.ini que tu ne peut modifier. C´est l´administrateur qui décide.
Si le sefe_mod est sur Off, via php, tu peut lister, ouvrir, etc.., n´importe quel fichier dont apache est le propriétaire.
Exemple, disons, tu est sur un hébergement virtuel, tout les comptes des hébergés sont virtuels, donc, tout les sites appartiendrons a Apache, donc, tu pourra visiter les sites des autres clients, via fopen (), etc..
Maintenant, si le safe_mod est sur On, tu ne pourra pas remonter de ton dossier racine.