A proč jsi nenapsal, co ti napsal on?
UPDATE images SET hlasovat = hlasovat + $_POST[hlasovat] where number - neni validni SQL příkaz.
UPDATE images SET hlasovat= hlasovat + $_POST[hlasovat] WHERE number = number - provede se nad všema anketama
UPDATE images SET hlasovat= hlasovat + $_POST[hlasovat]"; - provede se nad všema anketama a co mas vubec v tom POST(hlasovat) i kdyby tam byla jednička, tak tim umožnuješ hlasovat třeba 1000x, když někdo otevře haf.php?hlasovat=1000