а что-то поменяется?
это:
$var = "
https://mail.ru";
$res = file_get_contents($var);
то же самое, что это:
$res = file_get_contents("
https://mail.ru");
php обрабатывается на стороне сервера и возвращает клиенту уже результат выполнения скрипта, т. е. html, css и js код это единственное, что ты можешь получить, т. к. это выполняется на стороне клиента (у тебя на устройстве в песочнице браузера).
есть способы получать код, например, через SQL-инъекцию (если у пользователя, под которым ты выполняешь запросы, достаточно прав) либо другие уязвимости, но это уже относится к хакингу или ИБ (смотря в каких целях используешь эти знания), да и доступные в паблике уязвимости сейчас нигде не работают кроме как на нубо-сайтах