CitarSi fuera vulnerable por register_globals entonces casi todos los sistemas webs serían vulnerables.de hecho lo son xD, pero las constantes no usan memoria, son remplazadas antes de pasar a la VM de Zend.. es mas rapido.. pero igual no tan seguras como la primera.
*edit* ahora que lo pienso, lo de las constantes solo es cierto si usas el optimisador de zend..