А можно ли с помощью sql инъекции выполнять не только запросы типа select а например replace или update и тд... п.с. права у пользователя все стоят Y...т.е. кароч все возможные права у него есть...
Нет, потому что ты вставляешь свой запрос в уже заданный, т.е. у тебя не чистый запрос к базе. А выполнить вместе select и update, например, нельзя.
Добавлю, что в БД PostgreSQL также возможно проводить несколько запросов, разделенных ; - точкой с запятой. Например Code: script.php?id=1;create+table+ttt(id+varchar(50));insert+into+ttt+values('some text');--