Imprime el contenido de
$_POST['cod_vict'] para saber qué está llegando.
Copia y pega el resultado aquí para conocer el contenido de dicha variable. También imprime el valor de
$sql para ver cómo se está formando la sentencia SQL. Si el tipo de valor a guardar en el campo
cod_vict es numérico, entonces no es necesario colocar las comillas simples. Si ese fuera el caso, quítaselas.
Saludos