From 452420d0cd05822a9974fe27f0edc4cc4dc300cc Mon Sep 17 00:00:00 2001 From: polo Date: Wed, 18 Aug 2021 10:45:26 +0200 Subject: password --- controller/admin.php | 52 ---------------------------------------------------- 1 file changed, 52 deletions(-) (limited to 'controller/admin.php') diff --git a/controller/admin.php b/controller/admin.php index 29ccd41..0abdb1c 100644 --- a/controller/admin.php +++ b/controller/admin.php @@ -90,55 +90,3 @@ function discoEdit($numArticle, $suppression) // fin de l'assemblage require('view/template.php'); } - -function changerMotDePasse($secret) -{ - // vérification supplémentaire - if($_SESSION['admin'] !== 1) - { - $_SESSION['admin'] = 0; - header('Location: index.php?page=' . $_GET['from']); - exit(); - } - - // Ajouter une sécurité par cpatcha avec un "input" supplémentaire - // Et créer une variable de session pour la réponse au CAPTCHA - - $title = "nouveau mot de passe"; - $subHeading = "Veuillez saisir votre actuel mot de passe suivi du nouveau."; - - // cette page utilise la même vue que la fonction connexion() dans controller/visiteur.php - require('view/connexion.php'); - - echo($header); - - // traitements: vérification ancien mot de passe et choix du nouveau - // bon mot de passe - if(isset ($_POST["ancienMotdepasse"]) AND $_POST["ancienMotdepasse"] == $secret) - { - // confirmation - echo($message); - //exit(); - - /*header('Location: index.php?page=' . $_GET['from'] . '&message=nouveau_mdp'); - exit();*/ - } - - // mauvais mot de passe - elseif(isset ($_POST["ancienMotdepasse"]) AND $_POST["ancienMotdepasse"] != $secret) - { - // défense aux attaques par force brute - // pas parfait, ne marche pas si l'attaquant multiplie les connexions au site - echo($erreurMDP); - sleep(1); - echo($formulaireNouveauMDP); - } - - // première arrivée sur la page - else - { - echo($formulaireNouveauMDP); - } - - echo($footer); -} -- cgit v1.2.3