راه درست برای ورودی کاربر که توسط shell_exec () در php اجرا می شود فرار می کند؟

من اسکریپت زیر را دارم:

 $ user_input = $ _POST ['user_input']؛
// اگر راهی وجود دارد، می خواهم از اینجا فرار کنم.
shell_exec ("php some_file.php $ user_input")؛

آیا راه درستی برای فرار از user_input وجود دارد؟