Kod
<div class="row1" style="padding-bottom: 1px;"><div class="postcolor" style="padding: 4px;">
$kategoria = $_POST['kategori'];
$my=mysql_connect("xxx","xxx","xxx");
if (!mysql_select_db("xxx",$my)) {
echo "err:selectdb\n";
exit;
}
$zap=mysql_query("SELECT `plik_nazwa`, `opis` FROM `$kategoria`",$my);
$reks=mysql_affected_rows($my);
echo "Ilość zdjęc: $reks
\n";
echo "</p>";
$usun = $_GET["usun"];
$kat = $_GET["kat"];
if(isset($_GET['$kat'],$_GET['$usun'])) // niezabezpieczone
{
echo "Usunieto $usun z galerii $kat";
$downloads_dir="$kat";
$file="m$usun";
$file1="s$usun";
unlink($downloads_dir.'/'.$file);
unlink($downloads_dir.'/'.$file1);
mysql_query("DELETE FROM '$kat' WHERE plik_nazwa='$usun'", $my);
}
while ($rek=mysql_fetch_row($zap)) {
list($plik_nazwa,$opis)=$rek;
echo "<td width='150' align='center'>
<img src='$kategoria/s$plik_nazwa' style='border=:1px solid; border-color:#666666;' border='1'>
$opis
<a href=usungaleria.php?kat=$kategoria&usun=$plik_nazwa>Usun</a>
</td>";
$i++;
if($i==3){
echo '</tr><tr>';
$i=0;
}}
</div> </div>