46 lines
1.3 KiB
PHP
46 lines
1.3 KiB
PHP
<?php
|
|
// Démarrage de la session pour vérifier les droits de l'utilisateur
|
|
require_once(__DIR__ . '/../functions/security.php');
|
|
// Ajout de connexion à la BDD
|
|
require_once("../functions/databaseConnection.php");
|
|
// Ajout des logs Discord
|
|
require_once("../functions/sendLogs.php");
|
|
|
|
// Vérification que l'utilisateur est bien admin
|
|
if (!isset($_SESSION["role"]) || $_SESSION["role"] != "admin") {
|
|
header("Location: ../pages/home.php");
|
|
exit();
|
|
}
|
|
|
|
// Vérification du jeton CSRF : bloque les requêtes forgées depuis un autre site
|
|
requireCsrfToken();
|
|
|
|
// Récupération de l'ID passé en paramètre GET
|
|
$id = $_GET["id"];
|
|
|
|
// Vérification que l'ID n'est pas vide
|
|
if ($id == "") {
|
|
echo "ID manquant.";
|
|
exit();
|
|
} else {
|
|
try {
|
|
// Requête SQL de suppression de l'utilisateur
|
|
$sql = "DELETE FROM users WHERE id = :id";
|
|
$requete = $dbh->prepare($sql);
|
|
$requete->execute([
|
|
":id" => $id
|
|
]);
|
|
|
|
// Log Discord
|
|
sendLog("Suppression du compte id " . $id);
|
|
|
|
// Redirection vers la page admin après suppression
|
|
header("Location: ../pages/admin.php");
|
|
exit();
|
|
} catch (PDOException $e) {
|
|
// En cas d'erreur PDO, affichage du message
|
|
echo "Erreur pendant la suppression : " . $e->getMessage();
|
|
exit();
|
|
}
|
|
}
|
|
?>
|