本帖最后由 肥爺 于 2014-2-9 01:40 编辑
- if(!defined('IN_DISCUZ')) {
- exit('Access Denied');
- }
- if(!$_G['uid']) {
- showmessage('not_loggedin', NULL, array(), array('login' => 1));
- }
- if(isset($_GET['id']) && isset($_GET['formhash']) && $_GET['formhash'] == FORMHASH) {
- $uid = intval($_G['uid']);
- $id = intval($_GET['id']);
- $sid = DB::result_first("SELECT id FROM ".DB::table('表1')." where id='$id' and uid='$uid'");
- if($sid){
- DB::delete('表1',array('id'=> $sid,'uid'=> $uid));
- showmessage('删除成功', '', array(), array('alert' => 'right'));
- }
- }
- showmessage('id不存在或来路不正确');
复制代码
这样就O了 G uid是可以不intval的 不过不知道审核人员怎么想 so 还是intval一下吧 |