Saat Anda melewati $date
melalui mysql_real_escape_string
, kecurigaan harus jatuh pada $id
, atau sesuatu yang tidak dapat kita lihat.
Sebuah SELECT
pernyataan tidak akan menghapus barang dari db Anda. Apa lagi yang Anda miliki di file PHP Anda yang bertanggung jawab untuk menghapus pengguna, dan dapatkah Anda memiliki beberapa if
yang rusak /else
logika yang akhirnya melewati fungsi untuk menghapus pengguna ketika mereka seharusnya tidak melakukannya?