En la carpeta de tu .php creás un archivo .htaccess y dentro de este
Código Apache:
Ver original<Files tuarchivo.php>
order allow,deny
deny from all
</Files>
con eso no se puede ingresar desde el navegador, también se puede proteger toda una carpeta si es necesario