chodzi o sql injection


update xxx set abc = '$GET' where def = 123

potrafie updatnac wszystko tabeli xxx, poprzez dodanie ,. A czy da sie wyjsc z tym poza tabele? ; nie dziala.