На оба вопроса ответ - Да, но при наличии внутреннего запроса. (метод Scipio)
У него не метод, а вероятная возможность. Условие очень жесткое, что бы результат запроса в базу, в котором есть уязвимость, участвовал в другом запросе. На практике такое встречается не так часто как хотелось бы.