você não precisa de contas que não sejam protegidas por senha. minhas sugestões:
- deixe a conta root com acesso de localhost, com todas as vantagens da proteção por senha
- remover outras contas raiz
- crie uma conta limitada [provavelmente apenas selecione / insert / update / delete] para suas webapps.
- quando você estiver fazendo algumas atualizações do webapp [que exigem alteração na estrutura do sql] conceda temporariamente o usuário dos direitos de ponto anteriores para modificar a estrutura e após a atualização bem-sucedida - revogue-os.