Hashage et sallage des MDPs (fonctionnel)
This commit is contained in:
+8
-5
@@ -13,9 +13,9 @@ if (!isset($_SESSION["role"]) || $_SESSION["role"] != "admin") {
|
||||
// Si le formulaire a été soumis
|
||||
if ($_SERVER["REQUEST_METHOD"] == "POST") {
|
||||
// Récupération des données du formulaire
|
||||
$user = $_POST["user"];
|
||||
$role = $_POST["role"];
|
||||
$passwd = $_POST["passwd"];
|
||||
$user = trim($_POST["user"] ?? "");
|
||||
$role = $_POST["role"] ?? "";
|
||||
$passwd = $_POST["passwd"] ?? "";
|
||||
|
||||
// Vérification que tous les champs sont remplis
|
||||
if ($user == "" || $role == "" || $passwd == "") {
|
||||
@@ -29,7 +29,7 @@ if ($_SERVER["REQUEST_METHOD"] == "POST") {
|
||||
} else {
|
||||
try {
|
||||
// Requête SQL pour vérifier si le nom d'utilisateur existe déjà
|
||||
$sqlVerification = "SELECT * FROM users WHERE username = :username";
|
||||
$sqlVerification = "SELECT * FROM users WHERE username = :username LIMIT 1";
|
||||
$requeteVerification = $dbh->prepare($sqlVerification);
|
||||
$requeteVerification->execute([
|
||||
":username" => $user
|
||||
@@ -45,12 +45,15 @@ if ($_SERVER["REQUEST_METHOD"] == "POST") {
|
||||
// Génération de la date de création
|
||||
$dateCreation = date("Y-m-d H:i:s");
|
||||
|
||||
// Hashage du mot de passe
|
||||
$passwordHash = password_hash($passwd, PASSWORD_DEFAULT);
|
||||
|
||||
// Requête SQL d'insertion du nouvel utilisateur
|
||||
$sqlAjout = "INSERT INTO users (username, password, role, created_at) VALUES (:username, :password, :role, :created_at)";
|
||||
$requeteAjout = $dbh->prepare($sqlAjout);
|
||||
$requeteAjout->execute([
|
||||
":username" => $user,
|
||||
":password" => $passwd,
|
||||
":password" => $passwordHash,
|
||||
":role" => $role,
|
||||
":created_at" => $dateCreation
|
||||
]);
|
||||
|
||||
Reference in New Issue
Block a user