Moze da bude ali i ne mora

Dakle cela prica se svodi na to da li mozesh da dobijesh direktan pristup bazi podataka ili samo da radish cross site scripting. Mada meni sve to lici na cross site scripting i html code injection. Shto se tice Cross site scripting-a siguran sam da moze, poshto mozesh da prikazesh na stranici (u tvom slucaju * ) ono shta ti unesesh u formi.
trenutno nemam vremena da ti nadjem neke linkove za Cross site scripting i SQL Injection ali u ushtini verovatno je to sve shto mozesh da uradish (mozda i izvrshavanje komandi na serveru).
Shto se tice buffer overflow-a

to je verovatno u tvom slucaju neizvodljivo
Ae pozdrav
You don't want to learn, then stick this keyboard in your ass!