"Chèn SQL" không bằng "truy vấn thứ hai".
Chắc chắn là họ.
Truy vấn thứ hai chỉ là một ví dụ . Mặc dù nó có thể là bất kỳ câu lệnh SQL hợp lệ nào. SQl injection là một cách khai thác truy vấn được định dạng không đúng. Nếu một nhà phát triển không định dạng SQL đúng, có khả năng thoát khỏi giới hạn của nghĩa đen và thêm mã vào nội dung SQL.
Có, tùy thuộc vào API bạn đang sử dụng.