Защитить этот файл - убрать у всех права на чтения и запись, кроме пользователя от которого он будет запускаться, это первый момент.
Второй момент - не нужно так извращаться со временем, в MySQL есть стандартные функции для работы с ними, в т.ч. функция NOW() - возвращает текущие дату/время...
*по поводу прав, это будут права 500, а по поводу работы с датами в MySQL -
вот тут неплохо расписано.
да, и не ставьте закрывающий тег
?> в конце PHP-файла, если там нет кода отличного от PHP, это может вызывать потенциальные проблемы с выводом всякого мусора в браузер и должно входить в привычку, даже если скрипт работает за пределами браузера.