php es lenguaje del lado del servidor, osea que se ejecuta en el servidor y no se muestra en el explorador, nadie puede ver tu codigo php salvo que tenga acceso a tu servidor. preocupate mas que nada por otras medidas de seguridad como ser
sql injection o
ataques xss