Přepsal jsem to celé, něco je tam zbytečně, ale vycházel jsem z původního kódu
if (isset($_POST)) {
$prihlasovaci_jmeno=$_POST;
$email=$_POST;
$stare_heslo=$_POST;
$nove_heslo=$_POST;
$potvrzeni_noveho_hesla=$_POST;
$ulice=$_POST;
$cislo_popisne=$_POST;
$mesto=$_POST;
$psc=$_POST;
if ($stare_heslo != "" AND $nove_heslo != "" AND $potvrzeni_noveho_hesla != "") {
if ($prihlasovaci_jmeno == "" OR $email == "" OR $stare_heslo == "" OR $nove_heslo == "" OR $potvrzeni_noveho_hesla == "") {
echo '
Údaje nejsou správně uvedené, prosím zkontrolujte je! Zpět';
die();
}
elseif ($nove_heslo != $potvrzeni_noveho_hesla) {
echo '
Nové heslo se neshoduje s potvrzením nového hesla! Zpět';
die();
}
else {
require_once("config2.php");
mysql_select_db("d63561_db2");
$sql = mysql_query("SELECT prihlasovaci_jmeno FROM test WHERE prihlasovaci_jmeno = '".$_POST."' AND prihlasovaci_heslo = '".md5($_POST)."' AND email = '".$_POST."'") or die(mysql_error());
$rs = mysql_fetch_object($sql);
if ($rs) {
$sql = mysql_query("UPDATE test SET prihlasovaci_heslo = '".md5($nove_heslo)."' WHERE prihlasovaci_jmeno = '".$_POST."'") or die(mysql_error());
echo '
Heslo bylo úspěšně změneno! Zpět na hlavní stranu';
exit;
}
else {
echo '
Přihlašovací jméno, přihlašovací heslo nebo email jste špatně zadali! Zpět';
exit;
}
}
}
if ($prihlasovaci_jmeno == "" OR $email == "" OR $ulice == "" OR $cislo_popisne == "" OR $mesto == "" OR $psc == "") {
echo '
Údaje nejsou správně uvedené, prosím zkontrolujte je! Zpět';
die();
}
else {
require_once("config2.php");
mysql_select_db("d63561_db2");
$sql = mysql_query("SELECT prihlasovaci_jmeno FROM test WHERE prihlasovaci_jmeno = '".$_POST."' AND email = '".$_POST."'") or die(mysql_error());
$rs = mysql_fetch_object($sql);
if ($rs) {
$sql = mysql_query("UPDATE test SET ulice = '".$ulice."', cislo_popisne = '".$cislo_popisne."', mesto = '".$mesto."', psc = '".$psc."' WHERE prihlasovaci_jmeno = '".$_POST."'") or die(mysql_error());
echo '
Ulice, číslo popisné, město nebo PSČ bylo změněné! Zpět na hlavní stranu';
exit;
}
else {
echo '
Přihlašovací jméno, přihlašovací heslo nebo email jste špatně zadali! Zpět';
exit;
}
}
}
$sql = mysql_query("SELECT * FROM test WHERE prihlasovaci_jmeno = '".$riadok."'") or die(mysql_error());
$row = mysql_fetch_array($sql);
?>
|