Вы можете размещать файлы PHP там, где вам нравится, и вы можете ограничить доступ к файлам напрямую, поместив их в папку (названную так, как вам нравится) и используя файлы .htaccess, чтобы запретить пользователям доступ к этой папке напрямую.(даже если бы они обращались к файлу PHP напрямую, он отображал бы пустой экран и ничего не выполнял, если все ваши функции / классы находятся только в этих файлах ... аналогично, они никоим образом не могут получить доступ к любому вашему PHP-кодупоскольку все это на стороне сервера и отображает только содержимое, которое вы хотите, чтобы оно выводилось).
Я также слышал о людях, помещающих некоторые файлы в папку над папкой http_docs / или www /, чтобы файл и дажевся папка не может быть доступна вообще с веб-сайта.
Итак, я бы посмотрел файлы .htaccess (и узнал больше о PHP!).Настройте некоторые файлы PHP, в которых есть функции, перейдите на эту страницу в веб-браузере и просмотрите исходный код и т. Д. *