Ich verstehe die Frage eher so, dass er den eingegebenen PHP-Code dauerhaft in eine Scriptdatei schreiben will.
Das geht natürlich auch - prinzipiell kannst du mit fopen(), fputs() usw. beliebige Dateien anlegen und verändern, also auch PHP-Scripts.
Und zum dritten mal

: Seeehr gefährlich, also die entsprechende Funktion gut absichern (mit einem zuverlässigen Login-Check), wenn es überhaupt unbedingt sein muss.