Blame view

api/utilisateur/mdp.php 701 Bytes
edeb3f35   Geoffrey PREUD'HOMME   api/utilisateur/mdp
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
  <?php
  
  require_once("../commun.php");
  
  verifierJeton(donne("jeton"));
  
  if (!(donne("login") && donne("mdp"))) {
      retour("requete_malformee");
  }
  
  if (!utilisateurExiste(donne("login"))) {
      retour("utilisateur_inconnu");
  }
  
  if ($login != donne("login")) {
      // Si on essaye de modifier le mot de passe de quelqu'un d'autre
      // on doit ĂȘtre le prĂ©sident
      verifierDroit(3);
  }
  
  $requete = $db->prepare("UPDATE Utilisateurs SET mdp=? WHERE login=?");
  $mdpHash = password_hash($_POST["mdp"], PASSWORD_DEFAULT);
  $requete->bind_param("ss", $mdpHash, $_POST["login"]);
  if (!$requete->execute()) {
      retour("erreur_bdd", ["message" => $requete->error]);
  }
  $requete->close();
  
  retour("ok");
  
  ?>