Originariamente inviato da fero

non si tratta di un iniezione nel post o nel get ma proprio di un accesso diretto al db!!
......
Cosa ti fa pensare a questa cosa?
ma il DB è accessibile via TCP/IP direttamente da Internet senza passare per una pagina web???