Là c'est du côté du javascript qu'il faut voir. Le plus simple consiste à avoir un lien du genre :
echo '<a href="supprimer.php?id_course='.$id_course.' onclick="return confirm('Êtes-vous sûr de vouloir supprimer ?')">Supprimer</a>';
Là une popup s'ouvre et te demande une confirmation.
Et ton code de suppression est mauvais et non sécurisé. Tu assignes un get peut-être inexistant à une variable. Et il faut que tu mettes ton code dans un if qui vérifie si tu es bien le créateur du sujet, comme ça :
if(isset($_GET['id_course']))
{
---$id_course = $_GET['id_course'];
---$infos_sujet = "SELECT * FROM 'organiser' WHERE id_course = $id_course";
---$sujet = // Traitement fetch et tout ça
---if($sujet['id_user'] == $_SESSION['id_user'])
---{
------$sql = "DELETE FROM `bdd`.`organiser` WHERE id_course = $id_course";
------$prepa = mysqli_prepare($connexion, $sql); //Prépare la requète.
------$prepa->execute(); //Execute la requête.
---}
---else
---{
------echo "Vous n'êtes pas le créateur du sujet, allez vous faire foutre, espèce de petit hacker de 10 piges.";
---}
}
else
{
---echo "Il n'y a rien à supprimer.";
}
(désolé pour l'indentation foireuse, c'est jvc... - édit : j'ai remplacé les espaces par des tirets...)
Je renommerais aussi les tables. "Organiser" alors que tu y enregistres des sujets, ce n'est pas logique. Pareil pour "inscription" qui devrait devenir "utilisateur", "user", "membre", un truc du style. D'ailleurs les verbes à l'infinitif sont utilisés généralement pour établir des liens entre des tables tandis que celles-ci sont appelés par des mots.
Message édité le 18 mars 2015 à 09:28:00 par Tanil