Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [mysql] [php] formularz odzyskiwania hasła
Forum PHP.pl > Forum > Przedszkole
Fotex
A wiec ...chce zrobic formularz odzyskiwania hasła i tu pojawia sie problem....moje poczynania kończa sie na wykonaniu połaczenia z baza oraz wysłaniu zapytania do konkretne tabeli...w tym przypadku zawierajacej adresy email userów.

Założenie jest takie:

user podaje adres email podany podczas rejestracji......powinno nastapic wyszukanie adresu z pola input w bazie.Następnie jesli adres intnieje to na taki adres powinno zostac wysłane nowo wygenerowane hasło w postaci czytelnej a stare hasło w bazie powinno byc zastapione nowo wygererowanym zakodowanym algorytmem md5

to kod formularza:

  1. <form action="haslo.php" method="post">
  2.  
  3. Twój adres email podaby podczas rejestracji <br /><input type="login" name="login"><br>
  4.  
  5. <input type="submit" name="submit" value="Wyślij hasło">
  6.  
  7. </form>


a to kod pliku haslo.php:

  1. <?php 
  2.  
  3. $polaczenie = @mysql_connect('localhost', 'myszcz01_aukcja', 'haslo')
  4. or die('Brak połączenia z serwerem mysql. Błąd: '.mysql_error());
  5.  
  6. $db = @mysql_select_db('myszcz01_aukcja', $polaczenie)
  7. or die('Nie mogę połączyć się z bazą danych. Błąd: '.mysql_error());
  8.  
  9. /* zapytanie do konkretnej tabeli */ 
  10. $wynik = mysql_query("SELECT * FROM lance_buyers") 
  11. or die('Błąd zapytania'); 
  12.  
  13.  
  14.  
  15.  
  16. ?>



I nie za bardzo wiem co dalej....bardzo prosze o pomoc lub o jakies wskazówki
dziurson
ee jakim cudem masz input type="ligin" questionmark.gif tak może być questionmark.gif


zapytanie 1
SELECT * FROM jakas_tablea WHERE email='".$_POST[login]."'

jeśli zwróci jakiś rekord to generujesz losowe hasło i robisz update bazy
fotex
faktycznie....smile.gif   type="login" jest niepotrzebne. no właśnie a jak bedzie wygladało  generowanie hasła i jego zamiana na szyfrowanie md5?
dziurson
To generuje hasło ośmioznakowe:

  1. <?php
  2. function rand_pwd() {
  3. $znaki ="qwertyuiopasdfghjklzxcvbnm1234567890QWERTYUIOPASDFGHJKLZXCVBNM";
  4. $dlug = strlen($znaki);
  5. $pwd_l = 8;
  6. $haslo = "";
  7.  
  8. for ($x=0; $x<$pwd_l; $x++) {
  9. mt_srand(time()+(double)microtime()*1000000);
  10. $losujemy = mt_rand(0, $dlug-1);
  11. $haslo .= substr ($znaki, $losujemy, 1);
  12. }
  13. return ($haslo);
  14. }
  15. ?>


a na md5 to funkcją md5(), czyli

$new_pwd= md5(rand_pwd());
fotex
chyba nie zabardzo kumam jak powinna wygladac cała funkcja ...sad.gif

czy tak?

  1. <?php 
  2.  
  3.  
  4.  
  5. $polaczenie = @mysql_connect('localhost', 'myszcz01_aukcja', 'komiszke')
  6.  
  7. or die('Brak połączenia z serwerem mysql. Błąd: '.mysql_error());
  8.  
  9.  
  10.  
  11. $db = @mysql_select_db('myszcz01_aukcja', $polaczenie)
  12.  
  13. or die('Nie mogę połączyć się z bazą danych. Błąd: '.mysql_error());
  14.  
  15.  
  16.  
  17. /* zapytanie do konkretnej tabeli */ 
  18.  
  19. $wynik = mysql_query("SELECT * FROM lance_buyers") 
  20.  
  21. or die('Błąd zapytania'); 
  22.  
  23.  
  24.  
  25. SELECT * FROM lance_buyers WHERE email='".$_POST[login]."'
  26.  
  27.  
  28.  
  29. function rand_pwd() {
  30.  
  31. $znaki ="qwertyuiopasdfghjklzxcvbnm1234567890QWERTYUIOPASDFGHJKLZXCVBNM";
  32.  
  33. $dlug = strlen($znaki);
  34.  
  35. $pwd_l = 8;
  36.  
  37. $haslo = "";
  38.  
  39.  
  40.  
  41. for ($x=0; $x<$pwd_l; $x++) {
  42.  
  43. mt_srand(time()+(double)microtime()*1000000);
  44.  
  45. $losujemy = mt_rand(0, $dlug-1);
  46.  
  47. $haslo .= substr ($znaki, $losujemy, 1);
  48.  
  49. }
  50.  
  51. return ($haslo);
  52.  
  53.  
  54.  
  55. } 
  56.  
  57.  
  58.  
  59. ?>
dziurson
nie, coś takiego:

  1. <?php 
  2.  
  3.  
  4.  
  5. $polaczenie = @mysql_connect('localhost', 'myszcz01_aukcja', 'komiszke')
  6.  
  7. or die('Brak połączenia z serwerem mysql. Błąd: '.mysql_error());
  8.  
  9.  
  10.  
  11. $db = @mysql_select_db('myszcz01_aukcja', $polaczenie)
  12.  
  13. or die('Nie mogę połączyć się z bazą danych. Błąd: '.mysql_error());
  14.  
  15.  
  16.  
  17. /* zapytanie do konkretnej tabeli */ 
  18.  
  19. $wynik = mysql_query(SELECT * FROM lance_buyers WHERE email='".$_POST[login]."') 
  20.  
  21. or die('Błąd zapytania'); 
  22.  
  23. if (mysql_num_row($wynik) == 1){
  24.  
  25.  
  26. function rand_pwd() {
  27.  
  28. $znaki ="qwertyuiopasdfghjklzxcvbnm1234567890QWERTYUIOPASDFGHJKLZXCVBNM";
  29.  
  30. $dlug = strlen($znaki);
  31.  
  32. $pwd_l = 8;
  33.  
  34. $haslo = "";
  35.  
  36.  
  37.  
  38. for ($x=0; $x<$pwd_l; $x++) {
  39.  
  40. mt_srand(time()+(double)microtime()*1000000);
  41.  
  42. $losujemy = mt_rand(0, $dlug-1);
  43.  
  44. $haslo .= substr ($znaki, $losujemy, 1);
  45.  
  46. }
  47.  
  48. return ($haslo);
  49. } 
  50.  
  51. $new_pwd = rand_pwd(); //to wyślesz do użytkownika
  52. $new_pwdmd = md5($new_pwd); //a to do bazy
  53.  
  54.  
  55. $update = mysql_query("UPDATE jakas_tabela SET password='".$new_pwdmd."' WHERE email='".$_POST[login]."';");
  56. } else {
  57.  
  58. print "nie ma takiego maila w bazie";
  59.  
  60.  
  61. ?>
fotex
dzieki zaraz spróbuje to dokończyc,,Jak nastapi jakis problem to powiem co jest grane
dziurson
proszę bardzo, ja tu eszcze trochę posiedzę smile.gif
fotex
Nazwa tabeli to "lance_buyers"
a komorki zawierającej adresy email to "buyer_email"
Poprawiłem troszke kod ale coś nie hasa pojawia sie  cos takiego"
Parse error: syntax error, unexpected T_STRING in /usr/home/myszcz01/domains/pangram.pl/public_html/aukcja/haslo.php on line 19

Linia 19 to:
  1. <?php
  2. $wynik = mysql_query(SELECT * FROM lance_buyers WHERE buyer_email='".$_POST[login]."')
  3. ?>


a to cały kod:
  1. <?php 
  2.  
  3.  
  4.  
  5.  
  6.  
  7.  
  8.  
  9. $polaczenie = @mysql_connect('localhost', 'myszcz01_aukcja', 'komiszke')
  10.  
  11.  
  12.  
  13. or die('Brak połączenia z serwerem mysql. Błąd: '.mysql_error());
  14.  
  15.  
  16.  
  17.  
  18.  
  19.  
  20.  
  21. $db = @mysql_select_db('myszcz01_aukcja', $polaczenie)
  22.  
  23.  
  24.  
  25. or die('Nie mogę połączyć się z bazą danych. Błąd: '.mysql_error());
  26.  
  27.  
  28.  
  29.  
  30.  
  31.  
  32.  
  33. /* zapytanie do konkretnej tabeli */ 
  34.  
  35.  
  36.  
  37. $wynik = mysql_query(SELECT * FROM lance_buyers WHERE buyer_email='".$_POST[login]."') 
  38.  
  39.  
  40.  
  41. or die('Błąd zapytania'); 
  42.  
  43.  
  44.  
  45. if (mysql_num_row($wynik) == 1){
  46.  
  47.  
  48.  
  49.  
  50.  
  51. function rand_pwd() {
  52.  
  53.  
  54.  
  55. $znaki ="qwertyuiopasdfghjklzxcvbnm1234567890QWERTYUIOPASDFGHJKLZXCVBNM";
  56.  
  57.  
  58.  
  59. $dlug = strlen($znaki);
  60.  
  61.  
  62.  
  63. $pwd_l = 8;
  64.  
  65.  
  66.  
  67. $haslo = "";
  68.  
  69.  
  70.  
  71.  
  72.  
  73.  
  74.  
  75. for ($x=0; $x<$pwd_l; $x++) {
  76.  
  77.  
  78.  
  79. mt_srand(time()+(double)microtime()*1000000);
  80.  
  81.  
  82.  
  83. $losujemy = mt_rand(0, $dlug-1);
  84.  
  85.  
  86.  
  87. $haslo .= substr ($znaki, $losujemy, 1);
  88.  
  89.  
  90.  
  91. }
  92.  
  93.  
  94.  
  95. return ($haslo);
  96.  
  97. } 
  98.  
  99.  
  100.  
  101. $new_pwd = rand_pwd(); //to wyślesz do użytkownika
  102.  
  103. $new_pwdmd = md5($new_pwd); //a to do bazy
  104.  
  105.  
  106.  
  107.  
  108.  
  109. $update = mysql_query("UPDATE lance_buyers SET password='".$new_pwdmd."' WHERE buyer_email='".$_POST[login]."';");
  110.  
  111. } else {
  112.  
  113.  
  114.  
  115. print "nie ma takiego maila w bazie";
  116.  
  117.  
  118.  
  119.  
  120.  
  121. ?>

Niewiem co z tym dalej zrobic.Z funkcja mail sobie pewnie poradze ale to chyba mnie przerasta.Jeśli możesz to skomentuj kod bo chce go tez zrozumieć abym nie musiał kiedys pytać ponownie:)
dziurson
zapomniałeś cudzysłowi smile.gif
  1. <?php
  2. $wynik = mysql_query("SELECT * FROM lance_buyers WHERE buyer_email='".$_POST[login]."';")
  3. ?>
fotex
Kurde niewiem co jest grane:
Parse error: syntax error, unexpected $end in /usr/home/myszcz01/domains/pangram.pl/public_html/aukcja/haslo.php on line 65

linii 65 brak smile.gif kod kończy sie na linii 61 smile.gif

podanie adresu który nie istnieje w bazie nie zwraca błedu.oj  nie kumam nie kumam:)
dziurson
pokaż jak teraz wygląda kod
fotex
  1. <?php 
  2.  
  3.  
  4.  
  5. $polaczenie = @mysql_connect('localhost', 'myszcz01_aukcja', 'komiszke')
  6.  
  7. or die('Brak połączenia z serwerem mysql. Błąd: '.mysql_error());
  8.  
  9.  
  10.  
  11. $db = @mysql_select_db('myszcz01_aukcja', $polaczenie)
  12.  
  13. or die('Nie mogę połączyć się z bazą danych. Błąd: '.mysql_error());
  14.  
  15.  
  16.  
  17. /* zapytanie do konkretnej tabeli */ 
  18.  
  19. $wynik = mysql_query("SELECT * FROM lance_buyers WHERE buyer_email='".$_POST[login]."';")
  20.  
  21. or die('Błąd zapytania'); 
  22.  
  23. if (mysql_num_row($wynik) == 1){
  24.  
  25.  
  26. function rand_pwd() {
  27.  
  28. $znaki ="qwertyuiopasdfghjklzxcvbnm1234567890QWERTYUIOPASDFGHJKLZXCVBNM";
  29.  
  30. $dlug = strlen($znaki);
  31.  
  32. $pwd_l = 8;
  33.  
  34. $haslo = "";
  35.  
  36.  
  37.  
  38. for ($x=0; $x<$pwd_l; $x++) {
  39.  
  40. mt_srand(time()+(double)microtime()*1000000);
  41.  
  42. $losujemy = mt_rand(0, $dlug-1);
  43.  
  44. $haslo .= substr ($znaki, $losujemy, 1);
  45.  
  46. }
  47.  
  48. return ($haslo);
  49. } 
  50.  
  51. $new_pwd = rand_pwd(); //to wyślesz do użytkownika
  52. $new_pwdmd = md5($new_pwd); //a to do bazy
  53.  
  54.  
  55. $update = mysql_query("UPDATE lance_buyers SET password='".$new_pwdmd."' WHERE buyer_email='".$_POST[login]."';");
  56. } else {
  57.  
  58. print "nie ma takiego maila w bazie";
  59.  
  60.  
  61. ?>

Maila w tej chwili nie wysyła i to jest zrozumiałe ale powinien nadpisać hasło w bazie......chyba:)
dziurson
1. a w tabeli jest pole password questionmark.gif
2. nie wiedzę tu żadnego punktu zaczepienia. Najlepiej wykonuj skrypt kawałek po kawałku tzn, komentuj fragmenty kodu by wykryć co jest dobrze a co źle smile.gif
fotex
ale ze mnie lama:) ech...no jasne że jest i nazywa sie buyer_password  smile.gif

Rozumiem że teraz linijka
  1. <?php
  2. $update = mysql_query("UPDATE lance_buyers SET password='".$new_pwdmd."' WHERE buyer_email='".$_POST[login]."';");
  3. ?>

powinna wyglądac tak?
  1. <?php
  2. $update = mysql_query("UPDATE lance_buyers SET buyer_password='".$new_pwdmd."' WHERE buyer_email='".$_POST[login]."';");
  3. ?>
dziurson
dokładnie smile.gif
fotex
Jest to samo   myśle że coś jest nie tak z odwołaniem do tabeli podaje strukture bazy:
  1. -- Struktura tabeli dla `lance_buyers`
  2. --
  3.  
  4. CREATE TABLE `lance_buyers` (
  5. `buyer_id` mediumint(8) UNSIGNED NOT NULL AUTO_INCREMENT,
  6. `buyer_status` enum('0','1','2') NOT NULL DEFAULT '0',
  7. `buyer_flaggedcount` mediumint(8) UNSIGNED NOT NULL DEFAULT '0',
  8. `buyer_frozenreason` varchar(255) NOT NULL DEFAULT '',
  9. `buyer_username` varchar(20) NOT NULL DEFAULT '',
  10. `buyer_password` varchar(50) NOT NULL DEFAULT '',
  11. `buyer_email` varchar(255) NOT NULL DEFAULT '',
  12. `buyer_name` varchar(40) NOT NULL DEFAULT '',
  13. `buyer_joined` int(11) UNSIGNED NOT NULL DEFAULT '0',
  14. `buyer_rating` smallint(2) UNSIGNED NOT NULL DEFAULT '0',
  15. `buyer_reviews` mediumint(8) UNSIGNED NOT NULL DEFAULT '0',
  16. `buyer_confirm` int(8) UNSIGNED NOT NULL DEFAULT '0',
  17. PRIMARY KEY (`buyer_id`)
  18. ) ENGINE=MyISAM DEFAULT CHARSET=latin1 AUTO_INCREMENT=3 ;
  19.  
  20. --
  21. -- Zrzut danych tabeli `lance_buyers`
  22. --
  23.  
  24. INSERT INTO `lance_buyers` VALUES (1, '1', 0, '', 'dawid', 'd0652bfeceb965ee23496787d9b2d186', 'fotex@wp.pl', 'pangram', 1196720811, 0, 0, 0);
  25. INSERT INTO `lance_buyers` VALUES (2, '1', 0, '', 'pptak', '098f6bcd4621d373cade4e832627b4f6', 'puoyui@yahoo.com', 'ble ble', 1196758824, 0, 0, 0);


oraz jeszcze raz kod:
  1. <?php 
  2.  
  3.  
  4.  
  5. $polaczenie = @mysql_connect('localhost', 'myszcz01_aukcja', 'komiszke')
  6.  
  7. or die('Brak połączenia z serwerem mysql. Błąd: '.mysql_error());
  8.  
  9.  
  10.  
  11. $db = @mysql_select_db('myszcz01_aukcja', $polaczenie)
  12.  
  13. or die('Nie mogę połączyć się z bazą danych. Błąd: '.mysql_error());
  14.  
  15.  
  16.  
  17. /* zapytanie do konkretnej tabeli */ 
  18.  
  19. $wynik = mysql_query("SELECT * FROM lance_buyers WHERE buyer_email='".$_POST[login]."';")
  20.  
  21. or die('Błąd zapytania'); 
  22.  
  23. if (mysql_num_row($wynik) == 1){
  24.  
  25.  
  26. function rand_pwd() {
  27.  
  28. $znaki ="qwertyuiopasdfghjklzxcvbnm1234567890QWERTYUIOPASDFGHJKLZXCVBNM";
  29.  
  30. $dlug = strlen($znaki);
  31.  
  32. $pwd_l = 8;
  33.  
  34. $haslo = "";
  35.  
  36.  
  37.  
  38. for ($x=0; $x<$pwd_l; $x++) {
  39.  
  40. mt_srand(time()+(double)microtime()*1000000);
  41.  
  42. $losujemy = mt_rand(0, $dlug-1);
  43.  
  44. $haslo .= substr ($znaki, $losujemy, 1);
  45.  
  46. }
  47.  
  48. return ($haslo);
  49. } 
  50.  
  51. $new_pwd = rand_pwd(); //to wyślesz do użytkownika
  52. $new_pwdmd = md5($new_pwd); //a to do bazy
  53.  
  54.  
  55. $update = mysql_query("UPDATE lance_buyers SET buyer_password='".$new_pwdmd."' WHERE buyer_email='".$_POST[login]."';");
  56. } else {
  57.  
  58. print "nie ma takiego maila w bazie";
  59.  
  60.  
  61. ?>
dziurson
Nawet z błędem Ci podalem, powinno być:

  1. <?php
  2. if (mysql_num_rows($wynik) == 1){
  3. ?>
Gość
generowanie nowego hasla nie wiem czy jest dobrym pomyslem tongue.gif bo np jestem administratorem wszyscy znaja moj email i spamuja mi caly czas nowymi haslami i nic nie moge zrobic tongue.gif albo zwyklemu userowi
swierkdeck
Error "costam...$end...costam" wywala wtedy, gdy nie domykasz jakiegoś nawiasu sześciokątnego "}".
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.