SQL Injections funktionieren wirklich sehr oft bei Seiten.
Und besonders bei so nooby Seiten, wo die Leute kein Plan davon haben und sich nur ein vBulletin Forum ziehen und verkackte Addons raufhauen.
Einfach mal googlen oder bei Youtube schauen.
Ich habe schon nach 2 Tagen meinen 1. großen "Fang" gemacht in Sachen SQL Injections und ne ganze User DB einer Szene Seite war das nette Ergebnis

Aber das ist nun wirklich nebensächlich...
Also schau dich mal um nach "PMA, SQL Injection, Cross Site Scripting (XSS), RFI, LFI..."