Vedo che usi il metodo GET. Sicuro che il + viene tramandato con i dati ?

Se fai un print $regalo; subito dopo l'assegnazione, cosa vedi ?

Di più :
  • Scriverei $_GET['idevento']; e $_GET['regalo'];
  • Userei mysqli e non più MySQL che non esiste più con php 7.
  • Controllerei in dati in entrata prima di inserirli. Cosi com'è è vulnerabile.