Mysql
 sql >> Datenbank >  >> RDS >> Mysql

MySQL-Aktualisierungstabelle Ajax nach Klasse

  1. Ihr Code ist anfällig für SQL-Injection.

  2. Sie verwenden eine veraltete API, die keine vorbereiteten Anweisungen unterstützt, um SQL-Injection zu verhindern

  3. Sie können Ihr UPDATE kombinieren und SELECT in einer einzigen Aussage. Hier ist eine Idee

  4. Ihr Abzug sollte datenbankbasiert und nicht wertbasiert sein

    UPDATE tbl UPDATE col = col - 1