Что вы подразумеваете под включением файла подключения? Если скрипт включает в себя «connect.php», то он может видеть исходный код файла, поэтому любые меры безопасности, которые вы добавляете в этот файл, будут бессмысленными, как это будет выглядеть:
if($notFromHostname)
{
echo "DONT LOOK AT THIS";
die();
}
define('DB_PASS',"myPassword");
...
И «хакер» явно сможет увидеть ваш пароль. Возможно, вам лучше использовать что-то вроде iptables для запрета хостов, которые не принадлежат конкретному домену.