codice; $tmp["password_request"] = date("Y-m-d H:m:i"); $tmp["password_token"] = tokenGen(); $salva = new salva(); $salva->debug = false; $salva->nome_tabella = "b_utenti"; $salva->operazione = "UPDATE"; $salva->oggetto = $tmp; if ($salva->save() > 0) { $_GET["email"] = base64_encode($_SESSION["utente"]->getInfo()["email"]); $_GET["token"] = base64_encode($tmp["password_token"]); } } else { unset($_SESSION["utente"]); } } if (((!empty($_GET["email"]) || !empty($_POST["email"])) && (!empty($_GET["token"]) || !empty($_POST["token"])))) { $change_pwd = true; $hide_footer = $hide_menu = TRUE; include_once ($root."/layout/topLogin.php"); $email = empty($_GET["email"]) ? $_POST["email"] : $_GET["email"]; $email = base64_decode($email); $token = empty($_GET["token"]) ? $_POST["token"] : $_GET["token"]; $token = base64_decode($token); $bind=array(":token"=>$token,":email"=>$email); $sql = "SELECT codice, password FROM b_utenti WHERE attivo = 'S' AND email = :email AND password_token = :token AND DATE_ADD(password_request, INTERVAL 2 DAY) > curdate()"; $ris = $pdo->go($sql,$bind); ?>
rowCount() === 1) { $record = $ris->fetch(PDO::FETCH_ASSOC); $show_form = true; if (!empty($_POST["email"]) && !empty($_POST["password"])) { $cryptpassw = md5($_POST["password"]); if (password_verify($cryptpassw,$record["password"])) { $msg = "La password deve essere differente da quella giĆ  utilizzata"; } else { $array = array(); $array["codice"] = $record["codice"]; $array["password"] = password_hash(md5($_POST["password"]), PASSWORD_BCRYPT); $salva = new salva(); $salva->debug = false; $salva->nome_tabella = "b_utenti"; $salva->operazione = "UPDATE"; $salva->oggetto = $array; if ($salva->save()) { $pdo->go("DELETE FROM b_login_hash WHERE codice_utente = :codice_utente", [':codice_utente' => $record["codice"]]); $show_form = false; $salva = new salva(); $salva->debug = false; $salva->nome_tabella = "b_password_log"; $salva->operazione = "INSERT"; $salva->oggetto = array("codice_utente"=>$record["codice"]); $salva->save(); ?>




.php" title="">

go("DELETE FROM b_login_hash WHERE codice_utente = :codice_utente", [':codice_utente' => $record["codice"]]); session_destroy(); } } else { $msg = "Errore nella richiesta"; } } } if ($show_form) { ?>


" rel="S;8;32;P">