$userId = (int)$_POST['cus_id']; $oldPass = $_POST['txtOldPassword']; $hashOldPassword = md5($oldPass); $confirmPassword = $_POST['txtConfirmPassword']; $password = $_POST['txtPassword']; $hashPassword = md5($password.SECRET_KEY); //ตรวจรหัสผ่านเก่าว่าตรงกับที่อยู่ในฐานข้อมูลหรือไม่ $sql = "SELECT cus_id FROM customer WHERE cus_password = '$hashOldPassword' AND cus_id = $userId"; $result = mysqli_query($con,$sql); if ($password != $confirmPassword) { //เมื่อรหัสผ่านไม่ตรง echo "<script>alert('รหัสผ่านไม่ตรงกัน')"; //บอกข้อความให้ผู้ใช้ทราบ } else if (mysqli_num_rows($result) == 1) { //ถ้ารหัสผ่านตรง if(checkPassword($password)) { //ตรวจสอบว่ารหัสผ่านมีข้อความผสมตัวเลข $sqlUpdate = "UPDATE customer SET cus_password = '$hashPassword' WHERE cus_id = $userId"; mysqli_query($sqlUpdate); //อัพเดทฐานข้อมูล echo "<script>alert('รหัสผ่านถูกเปลี่ยนเรียบร้อยแล้ว');window.location='Own_Edit_Pass.php?emp_id'</script>"; } else { echo "<script>alert('รหัสผ่านต้องมีทั้งอักษรและตัวเลข และยาวอย่างน้อย 8 ตัวอักษร');</script>"; } } else { if($hashOldPassword == ''){ echo "<script>alert('คุณยังไม่ได้กรอกรหัสผ่านเดิม เเละใหม่');window.location='Own_Edit_Pass.php';</script>"; } else { echo "<script>alert('คุณกรอกรหัสผ่านเดิมไม่ถูกต้อง');window.location='Own_Edit_Pass.php';</script>"; } }
<form action="Update_Password.php" method="POST" onsubmit="return checkformregis(this);"> <table align="center" cellpadding="0" cellspacing="1" class="table" > <input name="cus_id" type="hidden" value="<?php echo $edcate['cus_id']; ?>"> <tr> <td width="150" class="">รหัสผ่านเดิม</td> <td class=""> <input name="txtOldPassword" type="password" class="" id="txtOldPassword" size="32" maxlength="32"></td> </tr> <tr> <td width="150" class="">ตั้งรหัสผ่านใหม่</td> <td class=""> <input name="txtPassword" type="password" class="" id="txtPassword" size="32" maxlength="32"></td> </tr> <tr> <td width="150" class="">ยืนยันรหัสผ่านใหม่</td> <td class=""> <input name="txtConfirmPassword" type="password" class="" id="txtConfirmPassword" size="32" maxlength="32"></td> </tr> </table> <center> <input type="submit" value="ยืนยันการเเก้ไข" class="btn btn-primary"> <input type="button" value="ยกเลิก" onclick="window.location.href = 'main1.php'" class="btn btn-danger"> </center> </form>
$result = $con->query($sql) or die($sql.'<br>'.$con->error); if($result->num_rows<1){ //ค้นหาไม่พบ }
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง