Изменить пароль с помощью md5 в PHP и Jquery - PullRequest
1 голос
/ 25 марта 2019

Когда я пытался обновить / изменить пароль, он говорит, что мой текущий пароль неверен ,

Я использую md5 для шифрования пароля, но я неНе знаю, как обновить зашифрованный пароль с помощью jQuery и Ajax.

Я использую код jQuery:

jQuery("#change_password").submit(function (e) {
            e.preventDefault();

            var password = jQuery('#password').val();
            var current_password = jQuery('#current_password').val();
            var new_password = jQuery('#new_password').val();
            var retype_password = jQuery('#retype_password').val();
            if (password != current_password) {
                $.jGrowl("Password does not match with your current password  ", {
                    header: 'Change Password Failed'
                });
            } else if (new_password != retype_password) {
                $.jGrowl("Password does not match with your new password  ", {
                    header: 'Change Password Failed'
                });
            } else if ((password == current_password) && (new_password == retype_password)) {
                var formData = jQuery(this).serialize();
                $.ajax({
                    type: "POST",
                    url: "update_password_mahasiswa.php",
                    data: formData,
                    success: function (html) {

                        $.jGrowl("Your password is successfully change", {
                            header: 'Change Password Success'
                        });
                        var delay = 2000;
                        setTimeout(function () {
                            window.location = 'dashboard_mahasiswa.php'
                        }, delay);
                    }
                });

php-код для обновления пароля:

<?php
  include('dbcon.php');
  include('session.php');
  $new_password  = $_POST['new_password'];
  $new_password  = md5($new_password)
  mysql_query("update mahasiswa set password = '$new_password' where mahasiswa_id = '$session_id'")or die(mysql_error());
?>

Ответы [ 2 ]

1 голос
/ 25 марта 2019

Попробуйте использовать следующие функции при хешировании своих паролей:

password_hash()
password_verify()
password_needs_rehash()
password_get_info()

Это очень удобно, если вы хотите сделать это стандартным способом. Здесь - статья об этом.

Что касается обновления вашего нового пароля, оно такое же, как и любой стандартный запрос на обновление.

ОБНОВЛЕНИЕ table_name SET столбец1 = значение, столбец2 = значение2, ... ГДЕ some_column = some_value

Здесь - дополнительная информация.

0 голосов
/ 25 марта 2019

Я бы порекомендовал вам использовать mysqli_query() с prepared заявлениями. Чтобы избежать SQL injection, вы должны использовать prepared statements.

$mysqli = new mysqli("example.com", "user", "password", "database");
if ($mysqli->connect_errno) {
    echo "Failed to connect to MySQL: (" . $mysqli->connect_errno . ") " . $mysqli->connect_error;
}

/* Prepared statement, stage 1: prepare */
$stmt = $mysqli->prepare("update mahasiswa set password = ? where mahasiswa_id = ?");
$new_password = password_hash($_POST['new_password']);
$stmt->bind_param("si", $new_password, $session_id);
$stmt->execute();
if($stmt->affected_rows === 0) exit('No rows updated');
$stmt->close();

Простой пример, который использует mysqli_query() вместо mysql_query().

 //$con must contain your database connection
 //eg:  $con = mysqli_connect("localhost","my_user","my_password","my_db");
 $new_password = password_hash($_POST['new_password']);
 $my_query = 'update mahasiswa set password = '.$new_password.' where mahasiswa_id = '.$session_id;
 if(mysqli_query($con,$my_query)){
     //database updated succesfully
 } else {
     //failure
 }

Если вы работаете с mysql_query(), тогда

 // if your db connection is valid then
 if(mysql_query($my_query)){
     //database updated succesfully
 } else {
     //failure
 }
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...