Jag är ingen expert på detta men de skillnader jag vet om är att MyISAM är lite snabbare än InnoDB. InnoDB har å andra sidan stöd för transaktioner, rad-lås, samt externa nyckar (Foregin keys).
Du kan alltid byta fritt mellan de olika databastyperna om du skulle behöva. Därför rekommenderar jag att du börjar med MyISAM. Skulle du sedan behöva ha den extra funktionalitet som du får med InnoDB så är det bara att byta tabelltyp.
När det gäller säkerheten så är det precis som du säger viktigt att alltid kontrollera inkommande data så att den är säker att stoppa i ett/en(?) SQL-query. Man kan också tänka på att begränsa rättigheterna på kontot som ansluter till databasen. Om du t.ex inte ska göra INSERT:s från webbsidan så är det ju ingen mening med att ge webbsidans SQL-konto rättigheter att göra INSERT:s.
I övrigt så kan jag rekommendera dig att läsa på lite om hur man kan optimera en databas med index och nycklar. Så vitt jag vet så finns väl inte det konceptet i Access, så jag antar att du inte är bekant med det. Men man kan säga att det hjälper databasservern att snabbare hitta data vid sökningar i stora datamängder.