Takie coś nic nie da, bo za każdym razem zakoduje inaczej
$zapytanie2 = "SELECT * FROM `users` WHERE login='$_SESSION[login]'"; if($password==($haslo["password"])){
$zapytanie2 = "SELECT * FROM `users` WHERE login='$_SESSION[login]'"; if($password==($haslo["password"])){ $zap = "UPDATE `users` SET `password` = '$password' WHERE login='$_SESSION[login]'";
$user = $_SESSION['username']; if ($user) { if ($_POST['submit']) { //zmiana hasla //sprawdzam hasło //łączę się z bazą $connect = mysql_connect("mysql10.000webhost.com","a4814337_zales","******") or die("Nie mogę połączyć się z bazą danych"); $oldpassworddb = $row['password']; //spr hasło if ($oldpassword==$oldpassworddb) { //spr nowe hasło if ($newpassword==$repeatnewpassword) { //zmieniam hasło w bazie UPDATE users SET password='$newpassword' WHERE username='$user' "); } else { } } else } else { echo" <form action='changepassword.php' method='POST'> Stare hasło: <input type='oldpassword' name='oldpassword'><p> Nowe hasło: <input type='password' name='newpassword'><p> Powtórz nowe hasło: <input type='password' name='repeatnewpassword'><br> <input type='submit' name='submit' value='Zmień hasło'> "; } } else