Bom, na minha opinião evitaria usar Xampp, pois ele ja vem com os aplicativos instalados, assim você não aprende, sugiro instalar manualmente o Apache, Mysql e PHP (o básico), evite colocar Forms com acesso direto ao MySQL, caso use Linux, nunca deixe as permissões 777 (Com essa permissão todos poderão acessar o arquivo)
Caso haja no seu website algum arquivo de acesso apenas para administradores (ex: admin.php) bloqueie com .htaccess e permita apenas o acesso para seu IP.