Tidak ada "cara aman". Dengan satu atau lain cara, kata sandi harus didekripsi/tidak disamarkan sehingga dapat dikirim ke perpustakaan DB untuk membuat koneksi.
Paling-paling, simpan info login di file LUAR dari root dokumen situs Anda. Ini bukan solusi untuk semua, tetapi setidaknya jika konfigurasi server Anda rusak dan mulai menyajikan sumber php alih-alih dijalankan, kredensial Anda tidak akan bocor, karena file tidak akan dapat diakses secara langsung.