Би трябвало да е
$stmt = $mydb->prepare("DELETE FROM messages WHERE from_user = ? AND id = ? ");
И ще съм благодарен за използването на mysqli_*
функции вместо отхвърленото mysql_*
Освен това не трябва да има *
за ИЗТРИВАНЕ; това не е правилният синтаксис.
Справка:
*
синтаксисът се използва във връзка с SELECT: