From 070a27baa8f93c3bf191459b88d24d7430a78899 Mon Sep 17 00:00:00 2001 From: Connor Thomson Date: Sun, 20 Sep 2026 21:23:09 -0700 Subject: Some fixes and updates --- admin/change-password/change-password.php | 60 +++++++++++++++++++++++++++++++ admin/change-password/index.php | 28 +++++++++++++++ 2 files changed, 88 insertions(+) create mode 100755 admin/change-password/change-password.php create mode 100755 admin/change-password/index.php (limited to 'admin/change-password') diff --git a/admin/change-password/change-password.php b/admin/change-password/change-password.php new file mode 100755 index 0000000..a5c98be --- /dev/null +++ b/admin/change-password/change-password.php @@ -0,0 +1,60 @@ +. + */ + +define('ROOT', rtrim($_SERVER['DOCUMENT_ROOT'], '/') . '/'); + +require_once ROOT . '/php/user.php'; + +require_admin(); + +if ($_SERVER["REQUEST_METHOD"] != "POST") { + header("Location: /admin/change-password/"); + exit; +} + +$username = isset($_POST['username']) ? $_POST['username'] : ''; + +$password = isset($_POST['password']) ? $_POST['password'] : ''; +$confirmpassword = isset($_POST['confirmpassword']) ? $_POST['confirmpassword'] : ''; + +if ($confirmpassword != $password) { + echo "Passwords do not match!"; + exit; +} + +try { + if (!find_user($username)) { + echo "User not found."; + exit; + } + + $sql = "UPDATE users SET password = :password WHERE username = :username"; + + query($sql, [ + 'password' => password_hash($password, PASSWORD_DEFAULT), + 'username' => $username + ]); +} catch (\PDOException $e) { + echo "Error: " . $e->getMessage(); + exit; +} + +header("Location: /admin/"); + +?> diff --git a/admin/change-password/index.php b/admin/change-password/index.php new file mode 100755 index 0000000..fedab8a --- /dev/null +++ b/admin/change-password/index.php @@ -0,0 +1,28 @@ +. + */ + +define('ROOT', rtrim($_SERVER['DOCUMENT_ROOT'], '/') . '/'); + +require_once ROOT . '/php/user.php'; + +require_admin(); + +render_content(ROOT . '/html/change-password.html'); + +?> -- cgit v1.2.3