delete.php
<?php
session_start();
include "db2.php";
$idx=$_POST['idx'];
$sql="SELECT * FROM board WHERE idx = '$idx'";
$result=mysqli_query($conn,$sql);
$row=mysqli_fetch_array($result);
if($_SESSION['admin'] === "admin" || $_SESSION['name'] === $row['name'] && $_COOKIE['normal']==="ok"){
if(empty($_POST['password'])){
echo "<script>
alert(\"EmptyPw\");
history.back(1);
</script>";
exit();
}
$password=$_POST['password'];
$password=mysqli_escape_string($conn,$password);
if($password === $row['pwd']){
$sql2="DELETE FROM board WHERE idx = '$idx'";
$result2=mysqli_query($conn,$sql2);
if($result2){
header("Location: index.php");
}else{
echo "<script>
alert(\"Fail\");
history.back(1);
</script>";
exit();
}
}else{
echo "<script>
alert(\"IncorrectPW\");
history.back(1);
</script>";
exit();
}
}else{
echo "<script>
alert(\"Only Contact manager\");
history.back(1);
</script>";
exit();
}
?>
1.if($_SESSION['admin'] === "admin" || $_SESSION['name'] === $row['name'] && $_COOKIE['normal']==="ok"){ 은 로그인시에 이름과 DB에 저장된이름이 같거나 관리자계정에만 주는 세션으로만 접속해야 삭제되는 기능을 하는 코드이다.
2.if($password === $row['pwd']){modify 페이지에서와 같은 입력한 password와 DB에있는 비밀번호가 같은지 확인하고 일치하면 다음코드를 진행하게 한다.
3.$sql2="DELETE FROM board WHERE idx = '$idx'";은 db에 데이터를 삭제하기 위한 코드이며 DELETE FROM table(inDB) WHERE 식별하기 위한 열(inDB) = '데이터'이다.
--Normaltic Study 4주차 4일--