Καλύτερα να μετατρέψεις πρώτα τα query string σου σε parameterized queries ή stored procedures και μετά να ζητήσεις να δοκιμάσουμε αν συμβαίνε sql injection. Έτσι κι αλλιώς, δεν φαίνεται να δουλεύει το registration για να μπορέσει κανείς να δοκιμάσει να δώσει κάποιο "πειραγμένο" string.
Παναγιώτης Καναβός, Freelancer
Twitter: http://www.twitter.com/pkanavos