Das geht in der http.conf-Datei. Du setzt einfach den Key DocumentRoot auf das von dir gewünschte Verzeichnis. (Standard: .../XAMPP/htdocs) (Der Key könnte bei dir allerdings auch anders heißen, bei meiner http.conf gibt's DefaultRoot gar nicht, scheinen also verschiedene Versionen zu sein.)
Jedenfalls werden dann alle Pfadangaben über die URL relativ zu diesem Verzeichnis ausgewertet und man kommt auch nicht in Verzeichnisse darüber. Du musst, wenn du das änderst, auch die '<Directory "....">'-Zeile ein bisschen weiter unten auf den gleichen Pfad ändern, sonst verbietet er alle Zugriffe.
ZU dem mit dem Zugriff auf übergeordnete Verzeichnisse: ich kenne mich da nicht aus, aber vielleicht hängt's mit dem DefaultRoot-Wert zusammen. Es könnte sein, dass wenn du dort das konkrete Verzeichnis angibst, man nicht über dieses Verzeichnis hinauskommt. Inwieweit dir das helfen würde, ist aber eine andere Frage...<__<'