String based SQL injection sanırım burada geçecektir. Verdiği error ile "concat" kullanılarak

"information_schema" dan veritabanı,tablo,sütunlar ve değerleri çekilebilir.