. */ define('ROOT', rtrim($_SERVER['DOCUMENT_ROOT'], '/') . '/'); require_once ROOT . '/php/user.php'; require_admin(); if ($_SERVER["REQUEST_METHOD"] != "POST") { header("Location: /admin/change-password/"); exit; } $username = isset($_POST['username']) ? $_POST['username'] : ''; $password = isset($_POST['password']) ? $_POST['password'] : ''; $confirmpassword = isset($_POST['confirmpassword']) ? $_POST['confirmpassword'] : ''; if ($confirmpassword != $password) { echo "Passwords do not match!"; exit; } try { if (!find_user($username)) { echo "User not found."; exit; } $sql = "UPDATE users SET password = :password WHERE username = :username"; query($sql, [ 'password' => password_hash($password, PASSWORD_DEFAULT), 'username' => $username ]); } catch (\PDOException $e) { echo "Error: " . $e->getMessage(); exit; } header("Location: /admin/"); ?>