Du kan ju lägga till lite felhantering
$query = mysql_query("UPDATE message SET read='$yes' WHERE number='$msg'")
or die(mysql_error());
Det kan ju till exempel vara så att kolumner number är numerisk i vilket fall det inte skall vara ' kring värdet.
Vad är problemet i din andra fråga?
Om du vill ha fram kolumnvärdena så skall det inte vara några '(
Vilken datatyp har kolumnen to_uid?
$resultat = mysql_query("SELECT to_uid,read FROM message WHERE to_uid = '$user_id' AND read='$janej'", $linka) or die mysql_error());
like används vid sökning med wildcards så det kanske inte är relevant här.
------------------
essentitia preter non sans multiplicandum