Показать сообщение отдельно
  #2 (permalink)  
Старый 08.02.2016, 15:51
Профессор
Отправить личное сообщение для laimas Посмотреть профиль Найти все сообщения от laimas
 
Регистрация: 14.01.2015
Сообщений: 12,989

foreach ($_GET as $key=>$value)
{
if($query=mysqli_query($connect,"DELETE FROM registration_page WHERE id='$key'"))

Это дыра в безопасности. Зачем вы используете mysqli, если не используете его возможностей для устранения этого?

Сообщение от darius32bit
Тоесть в адресной строке будет: ...delete.php?1=ON
Такого быть не должно ни в url, ни передачей асинхронным запросом.
Ответить с цитированием