قمت بتصميم صفحة لتغيير كلمة المرور لمستخدم واستخدمة هذا الامر
$query="SELECT user_id FROM users WHERE ('username'='$u' and 'password'=PASSWORD('$p'))";المشكلة هي اني لو حذفت الـباسورد وجعلت الكود بهذه الطريقة الكود تمام
$query="SELECT user_id FROM users WHERE ('username'='$u'";ولكني احتاج الى التأكد من اسم المستخدم وكلمة المرور كلهما
واليك الكود كاملا
<html dir="rtl">
<head>
<title></title>
<meta http-equiv="content-type" content="text/html; charset=windows-1256">
</head>
<?PHP
$page_title='تغيير كلمة المرور';
include('templates/header.inc');
if(isset($_POST['submit'])){
require_once('./mysql_connect.php');
function escape_data ($data){
global $Link;
if (ini_get('magic_quotes_gpc')){
$data=stripslashes($data);
}
return mysql_real_escape_string($data,$Link);
}
$message=NULL;
if(empty($_POST['username'])){
$u=FALSE;
$message .='<p>لقد نسيت كتابة اسم المستخدم</p>';
}else{
$u= escape_data($_POST['username']) ;
}
if(empty($_POST['password'])){
$p=FALSE;
$message .='<p>نسيت كتابة كلمة المرور</p>';
}else{
$p= escape_data($_POST['password']);
}
if(empty($_POST['password1'])){
$np=FALSE;
$message .='<p> لقد نسيت كتابة كلمة المرور الجديدة</p>';
}else{
if($_POST['password1']== $_POST['password2']){
$np=escape_data($_POST['password1']);
}else{
$np=FALSE;
$message .='<p>كلمتا المرور غير متطابقتان</p>';
}
}
if($u && $p && $np){
$query="SELECT user_id FROM users WHERE ('username'='$u' and 'password'=PASSWORD('$p'))";
$result=@mysql_query($query);
$num=mysql_num_rows($result);
if($num==1){
$row=mysql_fetch_array($result,MYSQL_NUM);
$query="UPDATE users SET password=PASSWORD('$np') WHERE user_id=$row[0]";
$result=@mysql_query($query);
if(mysql_affected_rows()==1){
echo'<p><b>لقد تم تغيير كلمة المرور</b></p>';
include('templates/footer.inc');
exit();
}else{
$message ='<p>لم تتم عملية تغيير كلمة المرور</p><p>'.mysql_error.'</p>';
}
}else{
$message='<p>اسم المستخدم او كلمة المرور غير صحيحة او انك لم تسجل معنا</p>';
}
mysql_close();
}else{
$message .='<p>حاول مرة اخرى</p><p>'.mysql_error().'</p>';
}
}
if(isset($message)){
echo'<font color="red">',$message,'</font>';
}
?>
<form action="<?PHP echo $_SERVER['PHP_SELF'];?>" method="post">
<fieldset><legend>ادخل معلوماتك:</legend>
<p><b>اسم المستخدم:</b><input type="text" name="username" size="20" maxlength="20" value="<?PHP if(isset($_POST['username']))
echo $_POST['username'];?>"/></p>
<p><b>كلمة المرور القديمة:</b><input type="password" name="password" size="20" maxlength="20"/></p>
<p><b>كلمة المرور الجديدة:</b><input type="password" name="password1" size="20" maxlength="20"/></p>
<p><b>تأكيد كلمة المرور:</b><input type="password" name="password2" size="20" maxlength="20"/></p>
</fieldset>
<div align="center"><input type="submit" name="submit" value="اعتماد التغيير"/></div>
</form>
<?PHP
include('templates/footer.inc');
?>
</html>