Ver Mensaje Individual
  #2 (permalink)  
Antiguo 29/11/2016, 16:39
Avatar de Triby
Triby
Mod on free time
 
Fecha de Ingreso: agosto-2008
Ubicación: $MX->Gto['León'];
Mensajes: 10.106
Antigüedad: 15 años, 8 meses
Puntos: 2237
Respuesta: Paso seguro de variables para eliminar registro !!!

Hasta donde sé, no puedes tener formularios anidados y deberías eliminar el registro por medio de un enlace; la parte de seguridad tienes que manejarla por roles y permisos de usuario.

Ejemplo para delete.php
Código PHP:
Ver original
  1. if($_SESSION['rol'] != 'admin' || $_SESSION['permiso_borrar'] != 'si') {
  2.     // Muestras un mensaje notificando al usuario que no puede borrar registros
  3. }

Por cierto, conviene agregar una confirmación en el enlace:
Código HTML:
Ver original
  1. <a href="delete.php?id=12345" onclick="return confirm('¿Estás seguro de eliminar este registro?');">Borrar</a>
__________________
- León, Guanajuato
- GV-Foto