Questa è una query sql per una pagina di registrazione. Voglio sapere quali sono le possibili domande di iniezione se utilizzo il codice seguente nella pagina di registrazione della mia web app.
$stud_reg_query = "INSERT INTO 'athletics'.'STUDENT'('roll', 'name', 'batch', 'gender', 'phone', 'email','EVENT_1','EVENT_2','EVENT_3')
VALUES ('$v_roll', '$v_name', '$v_batch', '$v_gender',
'$v_phone', '$v_email','$v_ev1','$v_ev2','$v_ev3')";
$stud_reg = mysqli_query($conn, $stud_reg_query);
Questi valori vengono visualizzati dopo la registrazione in una pagina separata.