MySQL Injection d'Utiliser SELECT de la requête de mise à JOUR/SUPPRESSION

J'ai une question facile: dire qu'il y a un site avec une requête comme:

SELECT id, name, message FROM messages WHERE id = $_GET['q'].

Est-il un moyen d'obtenir quelque chose de mis à jour, supprimé dans la base de données (MySQL)? Jusqu'à maintenant, je n'ai jamais vu une injection qui a été en mesure de supprimer/mettre à jour à l'aide d'un requête SELECT, donc, est-il même possible?

Je voudrais noter, cependant, que les informations récupérées à partir d'un compromis de la base de données a très souvent une valeur plus élevée, puis juste d'être capable de corrompre les données. La base de données de contenu sont facilement restaurées à partir d'une sauvegarde, cependant une fois que les données de vol, il ne peut pas être repris.

OriginalL'auteur Simon | 2011-04-22