$result = $mysqli->query("UPDATE `razdely` SET id_creatora = '$baza_id', title_razdel = '$zag_razdel', pay_method = '$pay_method', price = '$zag_price', del_user = '$del_user', creator_md5 = '$creator_md5', hand_pay = '$hand_pay', code_pay = '$code_pay', sort_uroki = '$sort_uroki' WHERE `id` = '".$id_razdel."' && `id_creatora` = '".$baza_id."'");
сделать подготовленное выражение.
Вот так я делаю для INSERT
$stmt = $mysqli->prepare("INSERT INTO `razdely` (name,city,strana) VALUES (?,?,?)");
$stmt->bind_param("sss", $name,$city,$strana);
$stmt->execute();