Esta es una consulta de SQL para una página de registro. Quiero saber cuáles son las posibles consultas de inyección si uso el siguiente código en la página de registro de mi aplicación web.
$stud_reg_query = "INSERT INTO 'athletics'.'STUDENT'('roll', 'name', 'batch', 'gender', 'phone', 'email','EVENT_1','EVENT_2','EVENT_3')
VALUES ('$v_roll', '$v_name', '$v_batch', '$v_gender',
'$v_phone', '$v_email','$v_ev1','$v_ev2','$v_ev3')";
$stud_reg = mysqli_query($conn, $stud_reg_query);
Estos valores se muestran después del registro en una página separada.