В существующих ответах предполагается, что processForm.php содержит только код и не является страницей, указанной в атрибуте «action» вашей формы. В случае, если это предположение неверно, я отвечу, если вы хотите, чтобы эта страница непосредственно обрабатывала запрос POST, сгенерированный вашей формой, но вы хотите предотвратить случайный или злонамеренный запуск кода в этом файле.
В этом случае вы не можете скрыть файл в соответствии с рекомендациями. Вместо этого вы можете использовать токен, который создается при отображении формы, сохраняется в переменной сеанса, а также отправляется вместе с формой (). Прежде чем выполнять какую-либо обработку в processForm.php, убедитесь, что токен присутствует и совпадает с токеном в переменной сеанса. Кроме того, вы всегда должны санировать все формы ввода. Нет никаких препятствий для того, чтобы кто-то отправлял в скрипт все, что он хочет, если он доступен в Интернете.