-
Seu código é vulnerável à injeção de SQL.
-
Você está usando uma API obsoleta que não oferece suporte a instruções preparadas para evitar injeção de SQL
-
Você pode combinar seuUPDATE
eSELECT
em uma única declaração. Aqui está uma ideia
-
Sua dedução deve ser baseada em banco de dados, não baseada em valor
UPDATE tbl UPDATE col = col - 1