Поместите пароль базы данных в файл, сделайте его доступным только для чтения пользователю, обслуживающему файлы.
Если у вас есть какие-то средства, позволяющие процессу php-сервера обращаться к базе данных, это довольно много всего, что вы можете сделать.