Codice PHP:
$securpassword = sha1($passwordform);
$sql = $db->prepare("INSERT INTO utenti(login,password,email) VALUES('$loginform','$securpassword','$emailform')");
$sql->execute();
echo "Registrazione effettuata!!!";
Devi usare i placeholder anche qui...altrimenti non viene fatto l'escape
(dovresti farlo tu manulamente)
Codice PHP:
$securpassword = sha1($passwordform);
$sql = $db->prepare("INSERT INTO utenti(login,password,email) VALUES(:login,:password,:email)");
$sql->execute(array(':login'=>$loginform, ':password'=>$securpassword, ':email'=>$emailform));
echo "Registrazione effettuata!!!";