"; } ?>
* Se NÃO editar a senha do usuário, permanece a senha atual!
include_once 'code/parameter.inc.php'; include 'code/codesessao.php'; include 'code/codeconecta.php'; include "code/sql.inc.php"; $ed_id = ''; $ed_nome = ''; $ed_email = ''; $ed_login = ''; $Tipo_Msg = "NSU"; $Msg = 1; $oper='0'; $login = _noInjection1($login); $login = _noInjection2($login); $sql_e = mysql_query("SELECT * FROM users WHERE login='".$login."'"); $query_e = mysql_num_rows($sql_e); if($query_e != 0) { $linha = mysql_fetch_object($sql_e); $ed_id = $linha->id; $ed_nome = html_entity_decode($linha->name,ENT_QUOTES); $ed_email = html_entity_decode($linha->email,ENT_QUOTES); $ed_login = html_entity_decode($linha->login,ENT_QUOTES); } if(isset($_POST['btnEditar'])) { if($_POST["btnEditar"]){ $eid = (int)htmlentities($_POST['e_id'],ENT_QUOTES); $email = htmlspecialchars($_POST['e_email']); $senha = htmlentities($_POST['e_psenha'],ENT_QUOTES); $senha = _noInjection1($senha); $senha = _noInjection2($senha); if($email!="") { $sql = mysql_query("SELECT * FROM users WHERE id='$eid'"); $query = mysql_num_rows($sql); if($query != 0) { if($senha!="") { $senha = md5($senha); $sql = "UPDATE users SET email='$email', pword='$senha', date_edt=now() WHERE id='$eid'"; } else { $sql = "UPDATE users SET email='$email', date_edt=now() WHERE id='$eid'"; } $query = mysql_query($sql); if($query) { //header("Location: senha.php"); $oper='1'; //exit; } else { $Msg = 2; $Erro = urlencode("Erro: ".mysql_error()."."); header("Location: code/notificar.php?Msg=$Msg&Erro=$Erro&Tipo_Msg=$Tipo_Msg"); exit; } } } } } ?>
* Se NÃO editar a senha do usuário, permanece a senha atual!