Código PHP:
 Ver original
$username = $_SESSION['usuario'];
{
$result = "No puedes dejar el campo de la contraseña vacio.";
}
else
{
$sql = mysql_query("SELECT id FROM users WHERE username = '".$username."' AND password = '".$password."' OR username = '".$username."' AND password = '".$password2."' LIMIT 1") or die(mysql_error());
{
$result = "Tu contraseña actual no coincide.";
} else {
if($_POST['new_password'] != $_POST['rep_new_password']) {
$result = "No coinciden las nuevas contraseñas.";
}
{
$result = "No puedes dejar el campo nueva password vacio.";
}
else
{
$new_password = FilterText($_POST["rep_new_password"]);
$sql = mysql_query("UPDATE users SET password='".$new_password."' WHERE username='".$_SESSION['usuario']."'");
if($sql) {
$result = "Cambios guardados correctamente.";
} else {
$result = "Error: No se pudieron guardar los cambios.";
}
}
}
}
}
 
 





