-
Váš kód je zranitelný vůči SQL injection.
-
Používáte zastaralé rozhraní API, které nepodporuje připravené příkazy k zabránění vkládání SQL
-
UPDATE
můžete kombinovat aSELECT
do jediného prohlášení. Tady je nápad -
Váš odpočet by měl být založen na databázi, nikoli na hodnotě
UPDATE tbl UPDATE col = col - 1