-
Il tuo codice è vulnerabile a SQL injection.
-
Stai utilizzando un'API obsoleta che non supporta le istruzioni preparate per impedire l'iniezione di SQL
-
Puoi combinare il tuo
UPDATE
eSELECT
in un'unica affermazione. Ecco un'idea -
La tua detrazione dovrebbe essere basata sul database, non sul valore
UPDATE tbl UPDATE col = col - 1