Salve a tutti! Praticamente, mi fa eliminare l'account solamente con l'username! Se nel SELECT dico che voglio selezionare anche la password, non lo fa. Come mai? Ecco il codice:
Codice PHP:
<?php
if (!isset($_POST['submit'])){
echo '<form method="post" action="#">
<hr><font color="red" face="courier" size="5">Elimina account</font><hr>
Nome utente:<br>
<input type="text" name="username" placeholder=Username>
<p>
Password:<br>
<input type="password" name="password" placeholder=Password>
<p>
<input type="submit" name="submit" value="Elimina account!">
<form>';
}else {
$username = mysql_real_escape_string($_POST['username']);
$password = mysql_real_escape_string($_POST['password']);
$data = date("Y-m-d H:i:s");
if($username != $my_username){
echo "<META HTTP-EQUIV='Refresh' CONTENT='0; url=account.php'>";
} else {
$sqlrecuperauser = "SELECT * FROM users WHERE (username = '$username' AND password = '$password')";
$risultatouser = mysql_query($sqlrecuperauser);
if($risultatouser){
$contauser = mysql_num_rows($risultatouser);
if($contauser == 1){
$rows = mysql_fetch_array($risultatouser);
$username = $rows['username'];
$password = $rows['password'];
mysql_query("DELETE FROM users WHERE username = '$my_username' AND password = '$password'");
mysql_query("INSERT INTO utenti_eliminati (username,orario) VALUES ('$my_username','$data')");
mysql_query("DELETE FROM utenti_online WHERE username = '$my_username'");
mysql_query("DELETE FROM utenti_offline WHERE username = '$my_username'");
mysql_query("DELETE FROM stato WHERE username = '$my_username'");
mysql_query("DELETE FROM news WHERE username = '$my_username'");
mysql_query("DELETE FROM notifiche WHERE username = '$my_username'");
mysql_query("DELETE FROM richieste WHERE username = '$my_username'");
mysql_query("DELETE FROM richieste WHERE amico = '$my_username'");
mysql_query("DELETE FROM amici WHERE username = '$my_username'");
mysql_query("DELETE FROM amici WHERE amico = '$my_username'");
mysql_query("DELETE FROM seguire WHERE username = '$my_username'");
mysql_query("DELETE FROM seguire WHERE segue = '$my_username'");
unset($_SESSION['username']);
?>
<META HTTP-EQUIV='Refresh' CONTENT='0; url=index.php'>
<?php
} else {
echo "<META HTTP-EQUIV='Refresh' CONTENT='0; url=account.php'>";
}
}
}
}
?>