삭제페이지(delete.php)

황인환·2024년 5월 12일

delete.php

<?php
session_start();
include "db2.php";
$idx=$_POST['idx'];
$sql="SELECT * FROM board WHERE idx = '$idx'";
$result=mysqli_query($conn,$sql);
$row=mysqli_fetch_array($result);

if($_SESSION['admin'] === "admin" || $_SESSION['name'] === $row['name'] && $_COOKIE['normal']==="ok"){
    if(empty($_POST['password'])){
        echo "<script>
        alert(\"EmptyPw\");
        history.back(1);
        </script>";
        exit();
    }
    $password=$_POST['password'];
    $password=mysqli_escape_string($conn,$password);

    if($password === $row['pwd']){
        $sql2="DELETE FROM board WHERE idx = '$idx'";
        $result2=mysqli_query($conn,$sql2);
        if($result2){
            header("Location: index.php");
        }else{
            echo "<script>
            alert(\"Fail\");
            history.back(1);
            </script>";
            exit();
        }
    }else{
        echo "<script>
        alert(\"IncorrectPW\");
        history.back(1);
        </script>";
        exit();
    }

}else{
    echo "<script>
    alert(\"Only Contact manager\");
    history.back(1);
    </script>";
    exit();
}
?>

1.if($_SESSION['admin'] === "admin" || $_SESSION['name'] === $row['name'] && $_COOKIE['normal']==="ok"){ 은 로그인시에 이름과 DB에 저장된이름이 같거나 관리자계정에만 주는 세션으로만 접속해야 삭제되는 기능을 하는 코드이다.

2.if($password === $row['pwd']){modify 페이지에서와 같은 입력한 password와 DB에있는 비밀번호가 같은지 확인하고 일치하면 다음코드를 진행하게 한다.

3.$sql2="DELETE FROM board WHERE idx = '$idx'";은 db에 데이터를 삭제하기 위한 코드이며 DELETE FROM table(inDB) WHERE 식별하기 위한 열(inDB) = '데이터'이다.

--Normaltic Study 4주차 4일--

0개의 댓글