Для правильного вопроса надо знать половину ответа
Закрывать весь доступ к базе извне. MySQL должен слушать только локальные адреса.
Доступ к серверу должен быть только по ssh с ключом, а не паролем.
Убирать PHPMyAdmin, настроить SQLWorkbench с доступом через ssh-туннель.
Для правильного вопроса надо знать половину ответа
Вместо такого колхоза используйте лучше параметризованные запросы mysqli или PDO. От mysql_ давно пора отказаться, эти функции уже года два в статусе deprecated.