Опасно ли делать такой запрос в простом коде
<?
echo 'шапка';
$db->query("UPDATE `users` SET `test` = '1' WHERE `users`.`id` = $systemUser->id;");
echo 'информация странице';
echo 'ноги';
?>
и как обезопасить в случае если такой код можно как-то использовать для проникновение в бд и других запросов с этого файла