04-08-2014 11:37 PM | |
maxmon | انا عاوز شرح كويس ولا احطو فى اى index وخلاص |
04-08-2014 11:02 PM | |
komnda | فى index او نزل اى ملفات موقع هتلاقى فيها تغيير الباسورد |
04-08-2014 10:55 PM | |
maxmon |
تغيير الباسورد <?php StrUserID='$username' AND password='$password'");if (isset($_GET['act']) AND $_GET['act'] == "changepass") { function anti_injection($sql) { $sql = preg_replace(sql_regcase("/(from|select|insert|delete|where|'|\"|drop table|show tables|#|\*|--|\\\\)/"),"",$sql); $sql = trim($sql); $sql = strip_tags($sql); $sql = addslashes($sql); return $sql; } $regdate = date("Y-m-d H:i:s"); $newpass=md5($_POST['newpass']); $newpass2=anti_injection($_POST['newpass']); $password=anti_injection($_POST['password2']); $username=anti_injection($_POST['username2']); if (!$_POST['username2'] ) { echo "<script>alert('player name is empty');location.href='pass.php';</script>"; die(); } else if (!$_POST['password2'] ) { echo "<script>alert('E-Mail is empty');location.href='pass.php';</script>"; die(); } else if (!$_POST['newpass'] ) { echo "<script>alert('New Password is empty');location.href='pass.php';</script>"; die(); } $query = odbc_exec($connect, "SELECT StrUserID FROM TB_User WHERE StrUserID='$username' AND StrUserID='$password'"); $checkusername = odbc_num_rows($query); if(($checkusername != 0) and $checkpassword != 0) { odbc_exec($connect,"UPDATE TB_User SET password='$newpass' WHERE StrUserID='$username''")or die("Can't connect the MSSQL server."); echo "<script>alert('Login Pass has been changed! \\nNew Password: $newpass2');location.href='pass.php';</script>"; } else echo "<script>alert('Wrong Player Name/Email entered!');location.href='pass.php';</script>"; die(); } ?> دلواتى جه ph بتاع تغيير الباسورد اضيفو ازاى بئه فى الموقع ؟ |
![]() |
تستطيع إضافة مواضيع جديدة
تستطيع الرد على المواضيع
تستطيع إرفاق ملفات
تستطيع تعديل مشاركاتك
BB code متاحة
الابتسامات متاحة
كود [IMG] متاحة
كود HTML معطلة
|