судя по всему вы не особо понимаете назначение ЯП (не в обиду, просто наблюдение).
суть в том, что не надо никому давать доступ к базе. есть такое понятие как sql-инъекция. и вот благодаря ей вашу базу с доступом каждому встречному может каждый встречный утянуть.
прим.: вы создаете кнопку и форму, в которой указывается например имя пользователя.
данные формы улетают в обработчик - функцию на сервере - где проходят валидацию (проверку) и последующую обработку, а потом формируется sql-запрос (в код подставляются данные из формы, что-то типа "select balance where name $name", где $name - то самое имя пользователя), запрос делается в базу, база отдает данные, а вы уже потом отправляете их клиенту, где можно их вывести с помощью js-ajax (ну или отрендерить на сервере, как вам удобно).
желательно ко всему этому допилить как минимум регистрацию юзеров, чтобы отдавать юзеру инфу в зависимости от его токена (ну или тех же лог\пас).