Извините, что неверно истолковал вопрос для начала ..
Если вы используете имя пользователя и пароль для сценария для доступа к БД, то, очевидно, вам нужно сохранить это где-то для начала (в вашем сценарии).
Единственный способ, которым я могу придумать, - это запутать пароль в вашем источнике и выполнить некоторые манипуляции, чтобы получить правильное значение. Но это только кажется излишним, как будто кто-то уже имеет доступ к источнику, тогда более чем вероятно, что он может понять все остальное ..
EDIT:
Почему бы не сохранить имя пользователя / пароль в локальном файле на сервере, а только дать доступ на чтение к PHP? По крайней мере, таким образом, его нельзя просмотреть напрямую в исходном коде.