1) udostępnij plik tylko dla danych www.
2) nigdy nie używaj kombinacji nazwy użytkownika/pw, która ma więcej uprawnień niż jest to potrzebne (np. brak przyznawania, upuszczania, tworzenia itp., wybierz tylko wstaw)
3) spraw, aby mysql akceptował tylko połączenia z 127.0.0.1
Jeśli ktoś ma dostęp do Twojej skrzynki, masz więcej problemów niż martwienie się o hasło bazy danych aplikacji.