En general estas bien, aunque aun asi haria algunos cambios
- Usar prepared statements de ahora en adelante cada vez que puedas. Una vez que le agarras la costumbre es muy util.
https://www.w3schools.com/php/php_mysql_prepared_statements.asp
Cual es la gracia? pues que tu puedes definir...