except remember user, changed all cookies to sessions.
This commit is contained in:
@@ -27,7 +27,7 @@ if (isset($_POST['form_id'])) {
|
||||
|
||||
if ($msg === true) {
|
||||
login($_POST['username'], $_POST['password'], false);
|
||||
header('Location: user.php?action=view&user_id=' . $_COOKIE['user_id']);
|
||||
header('Location: user.php?action=view&user_id=' . $_SESSION['user_id']);
|
||||
}
|
||||
break;
|
||||
case 'login_form':
|
||||
@@ -45,7 +45,7 @@ if (isset($_POST['form_id'])) {
|
||||
break;
|
||||
case 'reset_pw_form':
|
||||
$msg = reset_password(
|
||||
($_COOKIE['role_id'] <= 2 && $_COOKIE['user_id'] != $_POST['user_id'] ? $_POST['user_id'] : $_COOKIE['user_id']),
|
||||
($_SESSION['role_id'] <= 2 && $_SESSION['user_id'] != $_POST['user_id'] ? $_POST['user_id'] : $_SESSION['user_id']),
|
||||
$_POST['new_pw'],
|
||||
$_POST['verify_new_pw']
|
||||
);
|
||||
@@ -53,7 +53,7 @@ if (isset($_POST['form_id'])) {
|
||||
break;
|
||||
case 'update_email_form':
|
||||
$msg = update_email(
|
||||
($_COOKIE['role_id'] <= 2 && $_COOKIE['user_id'] != $_POST['user_id'] ? $_POST['user_id'] : $_COOKIE['user_id']),
|
||||
($_SESSION['role_id'] <= 2 && $_SESSION['user_id'] != $_POST['user_id'] ? $_POST['user_id'] : $_SESSION['user_id']),
|
||||
$_POST['new_email'],
|
||||
$_POST['verify_new_email']
|
||||
);
|
||||
@@ -61,23 +61,23 @@ if (isset($_POST['form_id'])) {
|
||||
break;
|
||||
case 'update_username_form':
|
||||
$msg = update_username(
|
||||
($_COOKIE['role_id'] <= 2 && $_COOKIE['user_id'] != $_POST['user_id'] ? $_POST['user_id'] : $_COOKIE['user_id']),
|
||||
($_SESSION['role_id'] <= 2 && $_SESSION['user_id'] != $_POST['user_id'] ? $_POST['user_id'] : $_SESSION['user_id']),
|
||||
$_POST['new_username'],
|
||||
$_POST['verify_new_username']
|
||||
);
|
||||
break;
|
||||
case 'update_profile_picture_form':
|
||||
update_profile_picture();
|
||||
update_profile_picture($_SESSION['user_id']);
|
||||
break;
|
||||
case 'request_role_change_form':
|
||||
request_role_change(
|
||||
$_COOKIE['user_id'],
|
||||
$_SESSION['user_id'],
|
||||
$_POST['requested_role']
|
||||
);
|
||||
break;
|
||||
case 'delete_account_form':
|
||||
$msg = delete_account(
|
||||
($_COOKIE['role_id'] <= 2 && $_COOKIE['user_id'] != $_POST['user_id'] ? $_POST['user_id'] : $_COOKIE['user_id']),
|
||||
($_SESSION['role_id'] <= 2 && $_SESSION['user_id'] != $_POST['user_id'] ? $_POST['user_id'] : $_SESSION['user_id']),
|
||||
$_POST['delete_password'],
|
||||
$_POST['delete_verify_password']
|
||||
);
|
||||
|
||||
Reference in New Issue
Block a user