Без отдельного раздела вам не обойтись. Например, как просмотреть список зарегистрированных пользователей? Удалить их? Как управлять их правами доступа. Но и "отдельные" фишечки не забывайте, они прежде всего будут удобны для вас. Например, быстро одобрить публикацию, или наооборот заблокировать её.
Для начала определите для себя критерии безопасности. Если вы хотите безопасно хранить пароль, это одно. Если хотите, к примеру, зашифровать данные пользователя по новому гостовому алгоритму, это другое. А вообще изучите реализацию в любом из фреймворков.
Никто не заставляет вас использовать то или иное правило. Каждая команда разработчиков сама определяет с каким "правилом" наименования они работают. Если вы работаете один - выберите своё стиль, свое правило. И не нарушайте его.
Кроме этого, есть популярные "стандарты", например БЭМ (блок-элемент-модификатор). Ссылку вам уже кидали. Например, Яндекс использует немного модифицированный под себя БЭМ.
Поздравляю! Вы на собственном опыте узнали, что такое SQL-инъекция! Все данные, которые вы используете в запросах нужно приводить к безопасному виду. А лучше всего использовать PDO.