Хорошо, что вы знаете, что создаете уязвимости в системе безопасности.
Единственное, что вам нужно сделать, это не сделать ваше обновление SQL логически недоступным.
В этом:
echo "You don't have any maid services scheduled";
die();
if(isset($_POST['schedule']))
{
$id = $_SESSION['id'];
$schedule_one = $_POST['schedule_one'];
$sql=mysqli_query($con,"UPDATE maid_marketplace_users Set schedule_one='$schedule_one' WHERE id='$id'");
echo "<script>alert('$id Succes! your next schedule is on $schedule_one');</script>";
}
die()
всегда прерывает ваш код, прежде чем он достигнет обновления SQL.