'Méthode non autorisée.']); exit; } requireLemonAuth(); requireCsrfToken(); try { $stmt = $dbh->prepare('DELETE FROM lemon_avatars WHERE player_id = :id'); $stmt->bindValue(':id', (int) $_SESSION['lemon_player_id'], PDO::PARAM_INT); $stmt->execute(); echo json_encode(['ok' => true]); } catch (PDOException $e) { http_response_code(500); echo json_encode(['error' => 'Erreur serveur.']); }