
Untitled
By: a guest on
Aug 7th, 2012 | syntax:
None | size: 1.17 KB | hits: 7 | expires: Never
<?php
$con = mysql_connect("hemligt","hemligt","hemligt") or die(mysql_error());
mysql_select_db("hemligt", $con);
include("functions.php");
$email_to = fInClean($_GET['email_to']);
$forgottenpassword = fInClean($_GET['forgottenpassword']);
if ($email_to&&$forgottenpassword)
{
$query = mysql_query ("
SELECT *
FROM users
WHERE email='$email_to' AND forgottenpassword='$forgottenpassword'
LIMIT 1") or die(mysql_error());
$numrows = mysql_num_rows ($query);
if ($numrows!=0)
{
$random_password=md5(uniqid(rand()));
$newpassword=substr($random_password, 0, 10);
echo $newpassword;
echo "<br>";
echo "Är ditt nya lösenord";
echo "<br>";
echo "<br>";
$dbnewpassword=md5($newpassword);
echo "TEST: "; //för att kolla om $newpassword med md5-kryptering är det som finns i databasen
echo $dbnewpassword; //för att kolla om $newpassword med md5-kryptering är det som finns i databasen
mysql_query("UPDATE users
SET password = '$dbnewpassword'
WHERE email = 'email_to' AND forgottenpassword = '$forgottenpassword'");
echo "<br>";
echo "Ditt lösenord har nu ändrats!";
}
}
else
echo "Något gick fel, var vänlig testa igen";
?>