Beh direi che hai già fatto abbastanza...
Più che altro informerei gli sviluppatori del guestbook perchè possano patchare l'sql injection da te scoperto.
Magari ti citano tra i ringraziamenti!