include "..//index.php";
session_start();
$ActiveUser = $_SESSION['user'];
if ($_SESSION["password"] != "alm") {
header("Location: ..//index.php");
exit();
}
include("conexion.php");
echo"
";
$guardar = $_GET['guardar'];
if ($guardar=="false")
{
$busqueda = "SELECT * FROM usuarios WHERE Usuario='$ActiveUser'";
$queryResult = mysqli_query($conexion, $busqueda) or die("Error en: $busqueda: " . mysqli_error());
$row=mysqli_fetch_row($queryResult);
echo "
Usuario: $row[1]
Usuario: $row[1]
Menu Principal
";
}
elseif ($guardar=="true")
{
$EMail = $_POST['Email'];
$Actual =$_POST['actual'];
$Nueva =$_POST['nueva'];
$Verificacion = $_POST['nueva2'];
$Usuario = $GET['user'];
$busqueda = "SELECT * FROM usuarios WHERE Usuario='$ActiveUser'";
$queryResult = mysqli_query($conexion, $busqueda) or die("Error en: $busqueda: " . mysqli_error());
$row=mysqli_fetch_row($queryResult);
if ($row[1] == $ActiveUser)
{
if ($row[2] == md5($Actual))
{
if ($Nueva == $Verificacion)
{
$newPass = md5($Nueva);
$result=mysqli_query($conexion, "UPDATE usuarios SET PW='$newPass', Email='$EMail' WHERE Usuario = '$ActiveUser'");
echo"
Los registros han sido actualizados
Menu Principal
";
}
}
}
}
mysqli_close($conexion);
echo "";
?>