1) membuat file hanya dapat diakses oleh www-data.
2) jangan pernah menggunakan kombo username/pw yang memiliki privelage lebih dari yang dibutuhkan (misalnya no grant, drop, create dll, pilih insert saja)
3) membuat mysql hanya menerima koneksi dari 127.0.0.1
Jika seseorang memiliki akses ke kotak Anda, Anda memiliki lebih banyak masalah daripada mengkhawatirkan kata sandi db aplikasi Anda.