Tento kód je katastrofa:
$affected_rows = $db->exec("UPDATE requests SET") .
^^---terminating your query here
"lanId = '" . $lanId . "', ".
Spustíte tedy chybně naformátovaný dotaz (UPDATE requests SET
), což buď vyvolá výjimku návratu boolean FALSE. Potom zřetězíte celou hromadu textu (který by byl součástí vašeho dotazu) na FALSE.
A i kdyby byl tento kód správně strukturován, byli byste ZCELA OTEVŘENI vůči útokům sql injection .