Би трябвало да е
$stmt = $mydb->prepare("DELETE FROM messages WHERE from_user = ? AND id = ? ");
И ще съм благодарен за използването на mysqli_* функции вместо отхвърленото mysql_*
Освен това не трябва да има * за ИЗТРИВАНЕ; това не е правилният синтаксис.
Справка:
* синтаксисът се използва във връзка с SELECT: