Собственно прошарил один сайт, дохера иньекций, но тока POST методом с которым я вообще не знаю как работать.Даже не показывет что страница уязвима если ручками шарить, может слепая, хз в общем.Параметры такого вида :
form_id=1&title=&description=&tabindex=1' AND '1'='1...