Prueba cambiar esto:
Código PHP:
Ver original$query2 = sprintf("UPDATE `packages` SET `contador` = '%s' WHERE `packages`.`id` = '$id';",
por esto:
Código PHP:
Ver original$query2 = "UPDATE `packages` SET `contador` = '$suma' WHERE `packages`.`id` = '$id';";
Al ser un página de uso interno, no debería haber riesgos de sql injection