Buddah, твой пример - слепая инъекция. Слепая, потому что нет вывода. Что бы прочитать какие-то данные из базы используют подзапросы и побуквенно вытаскивают инфу. Почитай это:
1) http://dev.mysql.com/doc/
2) https://forum.antichat.ru/thread19605.html
3) https://forum.antichat.ru/thread35207.html
А по поводу того как лучше искать поле и всё прочее - поле должно иметь вывод на страницу, тебе же надо увидеть какие-то данные?