Varför skulle den första länken vara mer ok än den andra? Det spelar ingen roll om värden skickas via querystring så länge användaren matat in dem på ett eller annat sätt.
Som sagt, så har lite svårt att begreppa SQL-injections, har läst några sidor om det på Internet utan att begripa det desto mer. Alltså hur man skydda på enklaste sättet mot SQL-injections?
Hur menar du syns? Menar du att du har method="post" i form-taggen? Det hjälper inte ett skvatt!
Om du använder php och MySQL kan du kolla följande: http://se.php.net/mysql_real_escape_string