Проще говоря, он / она / это очень гладко. Использование стратегии "WAITFOR DELAY ..." позволяет ему / ей / ей видеть, уязвим ли сервер , не регистрируя ничего . Проверка выполняется, чтобы увидеть, какой доступ имеет пользователь строки подключения в БД. И, как сказал @Rook, это приведет к XP_CMDSHELL (), который может предоставить злоумышленнику доступ к серверу и даже к вашей сети.