Je suis loin d'être un expert dans le domaine,
Mais je pense quand même être capable de répondre à tes questions.
"- Un code php, vaut mieux le laisser tout au dessus ou l'intégrer à l'intérieur des balises html ?"
Normalement si tu respectes les conventions, c'est traitement d'abord, et affichage ensuite. ( pour une Q de lisibilité & pour pas n'avoir qu'une moitié de page chargée )
"- Un code javascript vaut mieux le laisser entier dans les balises html ou bien alors le mettre dans un .js ?"
Ca dépend. Si c'est du .js qui n'est chargé que par une seule page de ton site, pas la peine de le mettre dans un .js qui sera chargé sur tout ton site. Mais si t'as du code js qui te sert partout sur ton site, oui c'est plus propre de le mettre dans un .js
"- Un code mal organisé peut être source de problème ?"
Bah tant que l'interpreteur php arrive à parser ton fichier, non
Mais si tu dois un jour apporter des modifications à ce que t'as déjà codé il y a quelques mois tu te retrouves très vite dans un beau merdier si t'as pas commenté/indenté.
"- Je n'utilise pas de base de donnée, puis-je quand même être sujet aux failles de sécurité ? "
Bien sûr, ce n'est pas parce que tu n'as pas de bdd que tu n'es pas intouchable.
Xss, crsf (mais si t'as pas de bdd t'as sûrement pas de crsf), faille include.. Renseigne-toi là-dessus si ça t'intéresse.
Voilà, après ce n'est que mon avis et tes questions sont assez subjectives pour que je laisse d'autres personnes me contredire 