sqlserver parece más fácil de inyectar que de acceder
No, el acceso a las bases de datos es menos seguro. Además, si alguien conoce la ubicación de la base de datos, existe el riesgo de que se descargue.
La inyección de sqlserver que mencionaste se limita a páginas que combinan sql2000 y asp. Esto se debe a que el autor no realizó comprobaciones de seguridad en la página o fue descuidado con los permisos de escritura para conectarse a la base de datos en el archivo. página.
Si utiliza sqlserver2005 o asp.net para escribir su página, puede evitar este tipo de inyección por completo.
Sql se especializa en bases de datos, ¿cómo puede ser más peligroso que Microsoft Access?