Gunakan PDO alih-alih salah satu dari pendekatan ini. Ini akan memungkinkan Anda untuk menggunakan parameter, bukan string.
$sth = $dbh->prepare('SELECT * FROM users WHERE username = :username AND password = :password LIMIT 1');
$sth->bindParam(':username', $username, PDO::PARAM_STR);
$sth->bindParam(':password', $password, PDO::PARAM_STR);
$sth->execute();
Omong-omong, pastikan Anda tidak menggunakan sandi dalam teks biasa secara bersamaan.