-
Uw code is kwetsbaar voor SQL-injectie.
-
U gebruikt een verouderde API die geen ondersteuning biedt voor voorbereide instructies om SQL-injectie te voorkomen
-
U kunt uw
UPDATE
. combineren enSELECT
in een enkele verklaring. Hier is een idee -
Uw aftrek moet gebaseerd zijn op een database, niet op basis van waarde
UPDATE tbl UPDATE col = col - 1