Лично я на месте владельца приложения проигнорировал бы, а если бы настойчивый человек оказался - послал.
проигнорировал, послал
function update_col($action, $val) {
switch ($action) {
case 'phrase':
$upd = $pdo->prepare('UPDATE col SET phrase =:val WHERE ...');
break;
case 'secret':
$upd = $pdo->prepare('UPDATE col SET msecret =:val WHERE ...');
break;
}
$upd->bindValue('val', $val);
$upd->execute();
}
if (isset($phrase)) {
update_col('phrase', $phrase);
}
if (isset($secret)) {
update_col('secret', $secret);
}