Originariamente inviato da ispuk
si scusa forse mi sono spiegato male,vorrei sapere se secondo voi,avendo per esempio una index.php con dei form login etc etc,al suo interno, è meglio scrivere direttamente il codice da eseguire di ogni form all'interno della pagina stessa oppure rimandare le action dei form su pagine distinte dalla index.php?

mi chiedevo se il secondo metodo fosse più sicuro o se a livello di sicurezza anche il primo sia valido visto che comunque il codice php senza gli estremi FTP non è visualizzabile su browser...!?
ma il problema non e' che possano leggere lo script php... fosse solo per questo potresti anche pubblicarlo lo script. Il problema e' se riescono a scriverci minchiole assortite.

qui trovi una lista di suggerimenti:

http://sicurezza.html.it/guide/

Poi, per il come strutturare i tuoi script, questo dipendera' prevalentemente dal progetto.