Выводить данные вообще безопасно (есть xss атаки, но Вам пока видимо не стоит на этот счет заморачиваться). Ни один хомячок не пострадает. Вот с записью в базу - там есть опасности. А выводить можете как Вам угодно.
Какие файлы нужно создать и что прописать в htacess?