Это даже не просто, а очень просто. Вопрос только в правах доступа.
Передаёте содержимое формы переменной и на PHP (например) сохраняете её в файл.
И тут возникает сразу несколько вопросов:
1. Получается, php скрипт должен иметь права доступа к файловой системе на запись.
2. Злоумышленник сможет переполнить файловую систему банальным Lorem Ipsum - может имеет смысл ограничить количество таких файлов и их объём? В конце концов отправлять данные через GET/POST не обязательно именно из Вашей формы...
3. Таску на удаление файла можно оставлять в БД, а удаление будет производить другой скрипт - хотя бы и из cron - просто надо в таску записывать дату-время создания файла, а второй скрипт будет проверять, прошёл час или нет.