<?
if (!empty($_GET['activate'])){
if (is_numeric($_GET['activate'])) {
if (!empty($_POST['new_pass'])){
include "../variablar/variablar.php";
mysql_query("UPDATE user SET pw = '".$_POST['new_pass']."' WHERE pw = '".$_GET['activate']."'")
or die ("<h2>ERROR:</h2>".mysql_error());
echo "Ditt lösenord har nu lagrats och du kan nu använda bakgrunden.";
exit;
}
}
}
?>
<form action="" method="post">
<input type="password" name="new_pass" size="10">
<input type="submit" value="Skicka">
</form>
Har ett underligt problem. Ja ska försöka göra så att en sida genererar fram ett tal på ex antal tecken (blandat bokstäver och siffror) och sedan ska den sätta in de i tabellen pw. Sedan ska användaren få en länk som ser ut så här typ, get_pass.php?activate=e8a8953b56fd3f9afd31bb51833e42b0 och då känner den av vilken användare de är som har den koden och då ändras de till den kod som användaren skriver in.
Nedan är koden och problemet är att activeringskoden bara får vara siffror och inte bokstäver och de blir inte bra. Vars är felet eller de som jag missat?
get_pass.php
<?
if ($activate != ""){
include "../variablar/variablar.php";
if ($new_pass != ""){
mysql_query("UPDATE user SET pw = '$new_pass' WHERE pw = $activate")or die(mysql_error());
echo "Ditt lösenord har nu lagrats och du kan nu använda bakgrunden.";
}
else {
?>
<form method="post">
<input type="password" name="new_pass" size="10">
<input type="submit" value="Skicka">
</form>
<?
}
}
else {
echo "Denna sida kan enbart anropas från en aktiverings kod.";
}
?>
Obs i filen variablar.php finns databas kopplingen.

