IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Comparaison de deux champs de mot de passe [PHP 5.3]


Sujet :

Langage PHP

  1. #1
    Candidat au Club
    Inscrit en
    Mars 2013
    Messages
    2
    Détails du profil
    Informations forums :
    Inscription : Mars 2013
    Messages : 2
    Points : 2
    Points
    2
    Par défaut Comparaison de deux champs de mot de passe
    Bonjour,

    j'ai crée un formulaire pour modifier le mot de passe des membres.

    le code de la formulaire est le suivant:
    Code html : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    <form action="" method="post" name="modifypass" id="modifypass">
    <table width="600px" align="center">
    <tr>
    <td><h2><span>Ancien</span> mot de passe</h2></td>
    <td align="center"><h2>:</h2></td>
    <td align="center"><input type="password" name="oldpass" id="oldpass" /></td>
    </tr>
    <tr>
    <td><h2><span>Nouveau</span> mot de passe</h2></td>
    <td align="center"><h2>:</h2></td>
    <td align="center"><input type="password" name="newpass" id="newpass" /></td>
    </tr>
    <tr>
    <td><h2><span>Confirmer</span> le mot de passe</h2></td>
    <td align="center"><h2>:</h2></td>
    <td align="center"><input type="password" name="newpass2" id="newpass2" /></td>
    </tr>
    <tr>
    <td colspan="3" align="center"><button class="btn btn-danger" onclick="document.modifypass.submit();">Modifier</button></td>
    </tr>
    </table>
    <input name="modifier" type="hidden" value="oui" />
    </form>

    je récupère les variables sur la même page et je fais une comparaison pour vérifier si les deux mots de passe correspondent.

    Or, même si je tape le même mot de passe, j'ai toujours le même message:
    Les mots de passe ne correspondent pas.

    le code de la comparaison est le suivant:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
     
    if ( $_POST['modofier']=='oui' ) {
    	$oldpass = $_POST['oldpass'];
    	$newpass = $_POST['newpass'];
    	$newpass2 = $_POST['newpass2'];
    	if($oldpass == NULL || $newpass== NULL || $newpass2 = NULL) {
    	$erreur=1;	
    	$msg1 = '<br><br><table width="600px" style="color:white;">
    	<tbody>
    	<tr><td align="center" bgcolor="#CF1313"><b>Impossible de modifier le mot de passe</b><br>Veuillez remplir tous les champs.</td>
    	</tr>
    	</tbody>
    	</table><br><center><a href="password.php"><h2><span>Retour</span><h2></a></center>';
    	}else{
    	if($newpass != $newpass2) { // <-- ICI
    	$erreur=2;	
    	$msg2 = '<br><br><table width="600px" style="color:white;">
    	<tbody>
    	<tr><td align="center" bgcolor="#CF1313"><b>Impossible de modifier le mot de passe</b><br>Les mots de passe ne correspondent pas.</td>
    	</tr>
    	</tbody>
    	</table><br><br><center><a href="password.php"><h2><span>Retour</span><h2></a></center>';
    	}else{
    	$row = mysql_fetch_array(mysql_query("select password FROM user where email = '".$_SESSION['member']."'"));
    	if($oldpass !== $row['password']) {
    	$erreur=3;	
    	$msg3 = '<br><br><table width="600px" style="color:white;">
    	<tbody>
    	<tr><td align="center" bgcolor="#CF1313"><b>Impossible de modifier le mot de passe</b><br>L\'ancien mot de passe est incorrecte.</td>
    	</tr>
    	</tbody>
    	</table><br><br><center><a href="password.php"><h2><span>Retour</span><h2></a></center>';
    	}else{
     
    	mysql_query("UPDATE user SET password = '".$newpass."' WHERE email = '".$_SESSION['member']."'");
    	$erreur=4;	
    	$msg4 = '<br><br><table width="600px" style="color:white;">
    	<tbody>
    	<tr><td align="center" bgcolor="#CF1313"><b>Mot de passe modifié avec succés</b><br>Vous pouvez fermer cette fenêtre.</td>
    	</tr>
    	</tbody>
    	</table>';	
    	}
    	}
    	}
    }
    J'ai essayé plusieurs méthodes comme:
    !==
    !===
    !=
    <>
    et j'ai toujours le même message que les mots de passe ne correspondent pas.

    Qu'est-ce que je peux mettre à la place du code en rouge ($newpass != $newpass2) pour comparer mes 2 champs de mots de passe ?

    Merci beaucoup.

  2. #2
    Membre expert
    Avatar de Dendrite
    Femme Profil pro
    Développeuse informatique
    Inscrit en
    Juin 2008
    Messages
    2 129
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 59
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeuse informatique
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Juin 2008
    Messages : 2 129
    Points : 3 628
    Points
    3 628
    Billets dans le blog
    8
    Par défaut
    Corrige surtout ta ligne 5, qui affectait null à newpass2
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    if($oldpass == NULL || $newpass== NULL || $newpass2 == NULL) {
    Autre chose, on ne stocke jamais les mots de passe en dur, question de sécurité.
    Tu es débutant, le jour où tu te fais hacker ta base, tu files à la terre entière les mots de passe de tes clients. Quand on sait que plein de clients ont un seul mot de passe pour tout le web... Il faut sécuriser tout ça, en cryptant les mots de passe.

  3. #3
    Rédacteur/Modérateur
    Avatar de andry.aime
    Homme Profil pro
    Inscrit en
    Septembre 2007
    Messages
    8 391
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Ile Maurice

    Informations forums :
    Inscription : Septembre 2007
    Messages : 8 391
    Points : 15 059
    Points
    15 059
    Par défaut
    Pour éviter ce genre de désagrément, prend l'habitude de placer le constant à gauche de l'opérateur

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    if( NULL == $oldpass ...)
    dans le cas ou tu aurais omis le second "=", tu auras une erreur.

    A+.

  4. #4
    Candidat au Club
    Inscrit en
    Mars 2013
    Messages
    2
    Détails du profil
    Informations forums :
    Inscription : Mars 2013
    Messages : 2
    Points : 2
    Points
    2
    Par défaut Résolu
    Merci beaucoup Dendrite

    j'ai pas remarqué le = qui manque malgré que j'ai beaucoup cherché

    C'est Résolu

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. comment masquer la saisie "champ de mot de passe"
    Par black_code dans le forum Web
    Réponses: 7
    Dernier message: 21/08/2009, 12h51
  2. Comparaison de deux champs
    Par sissi25 dans le forum ASP
    Réponses: 7
    Dernier message: 29/06/2006, 15h38
  3. [oracle 9i] champs de mot de passe ?
    Par kinganasius dans le forum Oracle
    Réponses: 2
    Dernier message: 23/06/2006, 21h27
  4. Comparaison De Deux Champ
    Par olivier67 dans le forum Access
    Réponses: 1
    Dernier message: 21/04/2006, 19h58
  5. Comparaison entre deux champs de deux tables différentes
    Par liam81150 dans le forum Requêtes
    Réponses: 1
    Dernier message: 26/09/2005, 21h53

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo