-
Mã của bạn dễ bị chèn SQL.
-
Bạn đang sử dụng một API không dùng nữa không hỗ trợ các câu lệnh đã chuẩn bị để ngăn chặn việc đưa vào SQL
-
Bạn có thể kết hợp
UPDATE
của mình vàSELECT
thành một câu lệnh duy nhất. Đây là ý tưởng -
Khoản khấu trừ của bạn phải dựa trên cơ sở dữ liệu, không dựa trên giá trị
UPDATE tbl UPDATE col = col - 1