Ver Mensaje Individual
  #1 (permalink)  
Antiguo 10/09/2013, 15:17
Strings
 
Fecha de Ingreso: septiembre-2013
Mensajes: 125
Antigüedad: 11 años, 2 meses
Puntos: 3
SQL Injection Ayuda

¿Que es preferible utilizar?

Código PHP:
Ver original
  1. $resultado = $conectar->prepare("SELECT user FROM user WHERE user = :username AND pass :password");
  2. $resultado->execute(array(':username' => $_POST['username'], ':password' => $_POST['password']));

Código PHP:
Ver original
  1. $conectar->prepare("SELECT user FROM user WHERE user = ".$conectar->quote($username)." AND pass = ".$conectar->quote($password)."");

Muchas gracias