Salut,
Le code php n'est pas visible par personne sauf si tu as une failles qui permet a quelqu'un de lire tes fichiers de l'intérieur, auquel cas il ne faut pas blamer php, mais tes compétences de programmeur

Comme le dit Teclis la façon majeur de profité de ton systeme pour avoir accès a plus de chose que permis c'est l'injection de code SQL, mais la tu met en danger seulement tes données MySQL et non ton code php.
De plus avec include ça peut posé probleme si le include de fichiers distant est activé et que tu include des fichiers passé en variable.
Et, sans vouloir te vexé, tu semble débutant en php et tu t'es vu confié le développement d'un site d'achat commercial ?

Pour t'aider cherche sécurité + php sur google ça va déja te donné beaucoup de piste, de plus essait toujours de te mettre dans la tete d'un hacker, tu connais ton systeme, tu peux donc trouvé ses vulnérabilités !
-------------------
Vous cherchez un hebergement Php/MySQL Gratuit et sans publicités ??
Et bien c'est la :
www.e3b.org 