Hola,
Tengo un problema para qeu el usuario pueda regenerar su contraseña en caso de olvido, hebia pensado en pedir dos campos y hacerlos coincidir con los de la base de datos, si son iguales dejarle modificar su contraseña.
Me pierdo en el codigo php apartir de comprobar los datos, creoq eu hasta ahi va mas o menos bien.
Alguien me puede orientar
Tengo el form
Y el codigo php:
Gracias
Un saludo
Tengo un problema para qeu el usuario pueda regenerar su contraseña en caso de olvido, hebia pensado en pedir dos campos y hacerlos coincidir con los de la base de datos, si son iguales dejarle modificar su contraseña.
Me pierdo en el codigo php apartir de comprobar los datos, creoq eu hasta ahi va mas o menos bien.
Alguien me puede orientar
Tengo el form
<table width="800" align="center">
<tr>
<td><form action="identificarse.php" method="post" onSubmit="return validate()">
<p><strong>Rellena los campos para regenerar tu contraseña </strong></p>
Nombre Usuario
<input type="text" name="r_usuario" size="20">
<p>Apellidos :
<input type="text" name="apellidos" size="20">
<br>
Provincia:
<input type="text" name="provincia" size="20">
<br>
<input type="submit" value="Aceptar">
| <a href="registro.html">Registre una nueva cuenta</a>
</form>
</td>
</tr>
</table>Y el codigo php:
<?php
ob_start();
include("configuracion.php");
// conectar con el servidor mysql
$link = mysql_connect($server, $db_user, $db_pass)
or die ("No se puede conectar con el servidor mysql porque ".mysql_error());
// seleccion base de datos
mysql_select_db($database)
or die ("No se pudo conectar con la base de datos porque ".mysql_error());
//extraemos apellido
if (! $link = mysql_connect($server, $db_user, $db_pass)) {
echo "No pudo conectare con mysql";
exit;
}
if (! mysql_select_db ($database, $link)) {
echo "No se PUDO selecionar la base de Datos" ;
exit;
}
$sql = "select apellidos from $table WHERE username = '".mysql_real_escape_string($R_usuario)."';");
$apellidos = mysql_query ( $sql , $link );
if (! $apellidos ) {
echo "Error de MySQL: "; mysql_error () ;
exit;
}
mysql_free_result ( $apellidos );
//extraemos provincia
if (! $link = mysql_connect($server, $db_user, $db_pass)) {
echo "No pudo conectare con mysql";
exit;
}
if (! mysql_select_db ($database, $link)) {
echo "No se PUDO selecionar la base de Datos" ;
exit;
}
$sql = "select provincia from $table WHERE username = '".mysql_real_escape_string($R_usuario)."';");
$provincia = mysql_query ( $sql , $link );
if (! $provincia ) {
echo "Error de MySQL: "; mysql_error () ;
exit;
}
mysql_free_result ( $provincia );
//recogemos datos del form
if(!empty($_POST['usuario'])){
$R_usuario = htmlspecialchars($_POST['r_usuario']);
$R_usuario = stripslashes($_POST['r_usuario']);
$R_usuario = strip_tags($R_usuario);
$R_usuario = htmlentities($R_usuario);}
if(!empty($_POST['R_apellidos'])){
$R_apellidos = htmlspecialchars($_POST['R_apellidos']);
$R_apellidos = stripslashes($_POST['R_apellidos']);
$R_apellidos = strip_tags($R_apellidos);
$R_apellidos = htmlentities($R_apellidos);}
if(!empty($_POST['R_provincia'])){
$R_provincia = htmlspecialchars($_POST['R_provincia']);
$R_provincia = stripslashes($_POST['R_provincia']);
$R_provincia = strip_tags($R_provincia);
$R_provincia = htmlentities($R_provincia);}
//Conmprobamos si los datos coinciden
if ($apellidos == $R_apellidos, $provincia == $R_provincia) {
echo "
<p>
<input name="pasword" type="password" value="<?php
include "configuracion.php";
//conexion base de datos
mysql_connect($server, $db_user, $db_pass)
or die ("No se pudo conectar con mysql porque ".mysql_error());
//seleccionar base datos
mysql_select_db($database)
or die ("No se pudo seleccionar la base de datos porque ".mysql_error());
//selecionar tabla
$check = "select * from $table WHERE username = '$username'";
$result = mysql_query($check)
or die ("No se pudo seleccionar tabla porque ".mysql_error());
while ($qry = mysql_fetch_array($result)) {
echo "$qry[password]";
}
?>"
size="20" />
</p> "
<p>
<input name="Submit" type="submit" id="Submit" value="Enviar" />
</p>
ob_end_flush();
?>Gracias
Un saludo