Serializacia ti vracia textovy retazec, ktory nie je normalny PHP kod. Nemozes ho ulozit medzi <?php a ?>, musi byt v subore ulozeny ako klasicky text, ktory si hocikto moze otvorit. Zasa var_export ti vracia retazec, ktory uzatvaras medzi <?php a ?>, teda po otvoreni takehoto suboru v prehliadaci sa nikto nic nedozvie. Samozrejme aj serializovany text sa da skryt, zakazes otvorenie takehoto suboru .htaccessom a mas to.
Moc dobre ale nechapem, coho sa bojis. Tie data vybrane z DB budes aj tak vypisovat na stranke. Ovela vacsi doraz by si mal davat na to, aby si si dobre zabezpecil vstupy, nie na to, aby ti nikto neotvoril cache subor
