俺觉得没有必要,你这样做的话,就必须要一个具有相对权限的用户, 如果这个用户存储在项目中,风险更高。
如果用你说的结合socket ,就必须要做一个服务端。
至于解决盗号的问题,看看qq就知道。
如果楼主特别在意数据库的安全,建议楼主结合域管理、用windows登陆数据库 、降低项目中用户权限等角度出发去考虑。