Показать сообщение отдельно
  #6 (permalink)  
Старый 07.10.2019, 17:00
Аспирант
Отправить личное сообщение для Leon2110 Посмотреть профиль Найти все сообщения от Leon2110
 
Регистрация: 04.07.2016
Сообщений: 78

Сообщение от laimas Посмотреть сообщение
Если нужно отправлять форму по условию, значит это условие нужно проверить, и если это диалог, то:

<button type="submit" name="del" value="<?=$row["id"]?>" onclick="return confirm('Вы действительно хотите удалить учреждение с id <?=$row["id"]?>')"> Удалить </button>


А это опасность, htmlspecialchars совсем не для этого.
Примного благодарен за код.
Безопасности пока особого внимания не уделяли, это все внутри админки выполняется и юзерам туда доступа нет. Так как там передается id, возможно вместо htmlspecialchars надо сделать проверку что это число (int) и будет достаточно.
Ответить с цитированием