Det här ska vara en sida där admin byter sitt lösenord. Den ska ha 2st fält där båda nya lösenorden måste vara likadana innan det ändras. Just nu händer inte ett smack på i antingen databasen eller sidan. (inget errors eller echo's) Känns som jag missat en hel del.
Tabellen heter 'login' har har fälten 'id', 'user', 'pass'
Är evigt tacksam för alla svar.
<?PHP include("start_session.txt"); ?>
<?php include("db.php"); ?>
<?php
if($password1 == NULL || $password2 == NULL) {
echo "Var snäll och fyll i alla fält.";
} else {
if($password1 == $password2) {
$todo = "UPDATE login SET pass='$password1'";
$solution = mysql_query($todo) or die(mysql_error());
echo "Lösenordet är ändrat"; ?>
<? } else {
echo "Lösenorden stämmer inte överens.";
}
}
?>
<html>
<head>
<title>Byt lösenord</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<LINK title="Admin Style" href="admin.css" type=text/css rel=StyleSheet>
</head>
<body bgstyle="color: #FFFFFF;" text="#000000">
<center><FORM METHOD="post" ACTION="bytlosen.php" name="byt">
<h3>Byt lösenord</h3>
<INPUT TYPE="password" NAME="$password1" size="15" value="<?=$row['pass'];?>">
<br>
<INPUT TYPE="password" NAME="$password2" size="15" value="<?=$row['pass'];?>">
<br>
<INPUT TYPE="submit" NAME="submit" VALUE="Byt lösenord">
</form>
<font color="#FF0000"><b>Ditt nya lösenord har uppdaterats.</b></font><br>
Glöm inte bort att skriva ner detta på ett säkert ställe.<br>
<br>
<a href="javascript:window.close();"><b>Stäng ner mig</b></a>
</center>
</body>
</html>
Så vitt jag begriper kommer ovanstående lösning av AlphaII att fungera under två förutsättningar:
I) Att administratören verkligen har användarnamnet Admin (med stort A och litet för resten). Det är väl inte särskilt vanligt??? :q
II) Och att det finns exakt en sådan Admin. Annars får alla administratörer nytt lösenord...
Sedan undrar jag: Vi hade en diskussion för nån månad sedan om SQL Injections. Är inte detta med lösenordsändring ett ställe att verkligen kolla vad det är vi får in? :q (Eller kan denna sida endast nås av administratörer? Då är kanske inte problemet så stort.)
Tillägg: Är det inte bättre att jämföra strängarna med strcmp än med == ? :q
red: Lagt till tillägget
258 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e