Maison développement back-end Problème PHP page de changement de mot de passe php

page de changement de mot de passe php

May 07, 2023 pm 12:54 PM

Page de changement de mot de passe PHP

Nous devons tous utiliser des mots de passe lors de nombreuses opérations commerciales. La question de la confidentialité des mots de passe a toujours été un sujet très important. En matière de sécurité des données, les mots de passe doivent être cryptés en utilisant le niveau de protection le plus élevé. Mais même si votre mot de passe est impeccable, si vous l'oubliez, vos données deviendront inaccessibles. Dans ce cas, nous avons besoin d'un outil de changement de mot de passe pour nous aider à réinitialiser un nouveau mot de passe afin de garantir que les données peuvent être utilisées en temps opportun.

En PHP, créer une page de changement de mot de passe est relativement simple. Voici les principales étapes et le processus de mise en œuvre.

Étape 1 - Établir une connexion à la base de données

La première étape consiste à établir une connexion à la base de données. Ici, nous pouvons utiliser la base de données MySQL. Dans la fonction MySQL de PHP, nous pouvons utiliser la fonction mysqli_connect() pour nous connecter à la base de données MySQL.

Exemple de code :

$dbhost = 'localhost'; //Nom d'hôte de la base de données
$dbname = 'mydatabase'; //Nom de la base de données
$dbuser = 'root' //Nom d'utilisateur de la base de données
$dbpass =' ; //Mot de passe de la base de données

$conn = mysqli_connect("$dbhost", "$dbuser", "$dbpass") ou die ("Erreur de connexion"); ("Impossible de créer un lien vers la base de données");

Si la connexion échoue, un message d'invite tel que "Erreur de connexion" ou "Impossible de créer un lien vers la base de données" s'affichera.

Étape 2 - Créer un formulaire de changement de mot de passe

Nous devons créer un formulaire de changement de mot de passe en HTML.

Exemple de code :






< ;label for="confirmpassword">Confirmer le mot de passe :




Dans ce formulaire, nous définissons trois zones de saisie pour obtenir l'ancien mot de passe, le nouveau mot de passe et confirmer le mot de passe. Ce qu'il convient de noter ici, c'est que nous devons définir l'attribut type dans la zone de saisie du mot de passe sur "password" afin que le mot de passe puisse être masqué.

Étape 3 - Traitement des données du formulaire

Le traitement des données du formulaire est une étape très importante. Dans cette étape, nous devons vérifier si les données saisies par l'utilisateur répondent aux spécifications. Nous devons également déterminer si l'ancien mot de passe saisi par l'utilisateur est correct et confirmer si le nouveau mot de passe saisi deux fois est le même.

Tout d'abord, nous devons vérifier que les données sont complètes. Dans cet exemple, nos trois zones de saisie sont obligatoires. Par conséquent, nous devons utiliser l'attribut obligatoire HTML5 pour confirmer que l'utilisateur a renseigné les champs obligatoires.

Exemple de code :

Cet attribut obligatoire garantit que le contenu d'entrée dans le formulaire ne peut pas être vide.

Ensuite, nous devons récupérer l'ancien mot de passe saisi par l'utilisateur et le chiffrer. La raison pour laquelle nous souhaitons chiffrer le mot de passe est de l'enregistrer dans la base de données. Dans ce cas, nous pouvons utiliser la fonction md5() en PHP.

Exemple de code :

$oldpassword = md5($_POST['oldpassword']);

Ensuite, nous devons vérifier si l'ancien mot de passe saisi par l'utilisateur est correct, ce qui nécessite d'interroger la base de données.

Exemple de code :

$sql = "SELECT * FROM userdata WHERE password = '$oldpassword'";

$result = mysqli_query($conn, $sql) ou die(mysqli_error($conn));


if( mysqli_num_rows($result) > 0) {

//Vérification de l'ancien mot de passe réussie

} else {
//Échec de la vérification de l'ancien mot de passe
}

Ici, nous interrogeons le mot de passe stocké dans la table de données utilisateur. Si le nombre de lignes renvoyées par le résultat de la requête est supérieur à 0, cela signifie que l'ancien mot de passe saisi est correct, sinon la vérification de l'ancien mot de passe échoue.

Après avoir vérifié avec succès l'ancien mot de passe, nous devons vérifier à nouveau si le nouveau mot de passe répond aux exigences et confirmer si les deux nouvelles saisies de mot de passe sont cohérentes. Une fois la vérification terminée, nous devons crypter le nouveau mot de passe et l'écrire dans la base de données.

Exemple de code :

$newpassword = md5($_POST['newpassword']);

$sql = "UPDATE userdata SET password='$newpassword' WHERE id='$id'";

$result = mysqli_query ($conn, $sql) ou die(mysqli_error($conn));


Dans cet exemple, nous utilisons l'instruction UPDATE de SQL pour écrire le nouveau mot de passe dans la table de données utilisateur.

Étape 4 - Afficher le résultat de la mise à jour du mot de passe

La dernière étape, nous devons afficher le résultat de la mise à jour du mot de passe.

Nous pouvons appeler la fonction mysqli_affected_rows() pour déterminer si la mise à jour a réussi. Si la mise à jour réussit, cette fonction renvoie le nombre de lignes mises à jour (généralement 1) sinon elle renvoie 0.

Exemple de code :

if(mysqli_affected_rows($conn) > 0) {

echo "Le mot de passe a été modifié avec succès";

} else {
echo "Le mot de passe a échoué, veuillez réessayer";
}

Enfin, en combinant tous les codes ensemble, nous pouvons créer une page complète de changement de mot de passe PHP.

Code complet :

$dbhost = 'localhost'; //Nom d'hôte de la base de données
$dbname = 'mydatabase'; //Nom de la base de données
$dbuser = 'root'; //Nom d'utilisateur de la base de données
$dbpass = ''; //Mot de passe de la base de données

$conn = mysqli_connect("$dbhost ", "$dbuser", "$dbpass") ou die ("Erreur de connexion");

mysqli_select_db($conn,"$dbname") ou die ("Impossible de se connecter à la base de données") ;

if(isset($_POST['submit'])) {
$oldpassword = md5($_POST['oldpassword']);
$newpassword = md5( $ _POST['newpassword']);
$confirmpassword = md5($_POST['confirmpassword']);
$id = $_POST['id'];

$ sql = "SELECT * FROM userdata WHERE password = '$oldpassword'";
$result = mysqli_query($conn, $sql) ou die(mysqli_error($conn));

if (mysqli_num_rows($result) > 0) {

if($newpassword == $confirmpassword) {
  $sql = "UPDATE userdata SET password='$newpassword' WHERE id='$id'";
  $result = mysqli_query($conn, $sql) or die(mysqli_error($conn));

  if(mysqli_affected_rows($conn) > 0) {
    echo "密码修改成功";
  } else {
    echo "密码修改失败,请重试";
  }
} else {
  echo "两次输入的新密码不一致,请重新输入";
}
Copier après la connexion

} else {

echo "旧密码验证失败";
Copier après la connexion

}
}
?>

# 🎜🎜#








Grâce aux étapes ci-dessus, nous pouvons créer une page complète de modification du mot de passe PHP pour garantir la sécurité des données.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

OWASP Top 10 PHP: Décrivez et atténue les vulnérabilités communes. OWASP Top 10 PHP: Décrivez et atténue les vulnérabilités communes. Mar 26, 2025 pm 04:13 PM

L'article traite des 10 meilleures vulnérabilités de l'OWASP dans les stratégies PHP et d'atténuation. Les problèmes clés incluent l'injection, l'authentification brisée et les XS, avec des outils recommandés pour surveiller et sécuriser les applications PHP.

PHP 8 JIT (juste à temps) Compilation: comment cela améliore les performances. PHP 8 JIT (juste à temps) Compilation: comment cela améliore les performances. Mar 25, 2025 am 10:37 AM

La compilation JIT de PHP 8 améliore les performances en compilant le code fréquemment exécuté en code machine, bénéficiant aux applications avec des calculs lourds et en réduisant les temps d'exécution.

Téléchargements de fichiers sécurisés PHP: prévention des vulnérabilités liées au fichier. Téléchargements de fichiers sécurisés PHP: prévention des vulnérabilités liées au fichier. Mar 26, 2025 pm 04:18 PM

L'article traite de la sécurisation des téléchargements de fichiers PHP pour éviter les vulnérabilités comme l'injection de code. Il se concentre sur la validation du type de fichier, le stockage sécurisé et la gestion des erreurs pour améliorer la sécurité de l'application.

Encryption PHP: cryptage symétrique vs asymétrique. Encryption PHP: cryptage symétrique vs asymétrique. Mar 25, 2025 pm 03:12 PM

L'article traite du cryptage symétrique et asymétrique en PHP, en comparant leur aptitude, leurs performances et leurs différences de sécurité. Le chiffrement symétrique est plus rapide et adapté aux données en vrac, tandis que l'asymétrique est utilisé pour l'échange de clés sécurisé.

Authentification PHP & amp; Autorisation: mise en œuvre sécurisée. Authentification PHP & amp; Autorisation: mise en œuvre sécurisée. Mar 25, 2025 pm 03:06 PM

L'article examine la mise en œuvre d'authentification et d'autorisation robustes dans PHP pour empêcher un accès non autorisé, détaillant les meilleures pratiques et recommandant des outils d'amélioration de la sécurité.

Limitation du taux de l'API PHP: stratégies de mise en œuvre. Limitation du taux de l'API PHP: stratégies de mise en œuvre. Mar 26, 2025 pm 04:16 PM

L'article traite des stratégies de mise en œuvre de la limitation du taux d'API en PHP, y compris des algorithmes comme un godet de jeton et un seau qui fuit, et en utilisant des bibliothèques comme Symfony / Rate-Limiter. Il couvre également la surveillance, l'ajustement dynamiquement des limites de taux et la main

Validation d'entrée PHP: meilleures pratiques. Validation d'entrée PHP: meilleures pratiques. Mar 26, 2025 pm 04:17 PM

L'article traite des meilleures pratiques pour la validation des entrées PHP pour améliorer la sécurité, en se concentrant sur des techniques telles que l'utilisation de fonctions intégrées, une approche de liste blanche et une validation côté serveur.

Protection PHP CSRF: comment empêcher les attaques du CSRF. Protection PHP CSRF: comment empêcher les attaques du CSRF. Mar 25, 2025 pm 03:05 PM

L'article traite des stratégies pour prévenir les attaques du CSRF dans PHP, notamment en utilisant des jetons CSRF, des cookies de même site et une bonne gestion de session.

See all articles