sql >> Base de Datos >  >> RDS >> Mysql

tabla de actualización mysql ajax por clase

  1. Su código es vulnerable a la inyección SQL.

  2. Está utilizando una API obsoleta que no admite declaraciones preparadas para evitar la inyección de SQL

  3. Puedes combinar tus UPDATE y SELECT en una sola declaración. Esta es una idea

  4. Su deducción debe basarse en la base de datos, no en el valor

    UPDATE tbl UPDATE col = col - 1