01.
$id
= isset(
$_GET
[
'id'
]);
02.
$origi_pass
=
$_POST
[
'origi_pass'
];
03.
$hash_origi_password
= md5(
$origi_pass
);
04.
$new_pass
=
$_POST
[
'new_pass'
];
05.
$hash_new_password
= md5(
$new_pass
);
06.
$confirm_pass
=
$_POST
[
'confirm_pass'
];
07.
08.
$sql
=
"SELECT * FROM customer WHERE password ='$hash_origi_password' AND id = '$id' "
;
09.
$result
= mysqli_query(
$con
,
$sql
);
10.
11.
if
(
$new_pass
!=
$confirm_pass
) {
12.
echo
"<script>alert('รหัสผ่านใหม่กับการยืนยันรหัสผ่านไม่ตรงกัน');window.location='Edit_Pass.php';</script>"
;
13.
}
else
if
(mysqli_num_rows(
$result
) == 1) {
14.
if
(checkPassword(
$password
)) {
15.
$sqlUp
=
"UPDATE customer SET password WHERE id ='$id'"
;
16.
$relUp
= mysqli_query(
$con
,
$sqlUp
);
17.
echo
"<script>alert('รหัสผ่านถูกเปลี่ยนเรียบร้อยแล้ว');window.location='show.php';</script>"
;
18.
}
else
{
19.
echo
"<script>alert('รหัสผ่านต้องมีทั้งอักษรและตัวเลข และยาวอย่างน้อย 8 ตัวอักษร');window.location='Edit_Pass.php';</script>"
;
20.
}
21.
}
else
{
22.
if
(
$_POST
[
'origi_pass'
] ==
''
) {
23.
echo
"<script>alert('คุณยังไม่ได้กรอกรหัสผ่านเดิม');window.location='Edit_Pass.php';</script>"
;
24.
}
else
{
25.
echo
"<script>alert('คุณกรอกรหัสผ่านเดิมไม่ถูกต้อง');window.location='Edit_Pass.php';</script>"
;
26.
}
27.
}