-
Váš kód je zranitelný vůči SQL injection.
-
Používáte zastaralé rozhraní API, které nepodporuje připravené příkazy k zabránění vkládání SQL
-
UPDATEmůžete kombinovat aSELECTdo jediného prohlášení. Tady je nápad -
Váš odpočet by měl být založen na databázi, nikoli na hodnotě
UPDATE tbl UPDATE col = col - 1