Ja das ist halt das blöde daran

Problem ist, du kannst (meines Wissens) den Verkehr zwischen MSSQL / MYSQL Server und Client nicht verschlüsseln. Daher: Die Zugangsdaten können immer ausgelesen werden.
Wenn du einen Server dazwischen schaltest, Verbindet sich der Client nur zu deinem Server und schickt die Abfragen an den. Direkten Zugang zur Datenbank hat dann nur deine Server Software.
Wie gesagt, eine alternative Möglichkeit wäre das ganze über PHP laufen zu lassen.
Dass du eben deine Abfragen an ein PHP Script sendest. Dann hat der Client auch nicht direkten Zugang zur Datenbank.
Nachteil daran ist, das geht eben wirklich nur für kleine Abfragen und ist meistens etwas komplizierter, weil du die Ausgaben des PHP Scripts eben erst parsen musst.