Index: lostpassword.php =================================================================== --- lostpassword.php (revision 283) +++ lostpassword.php (revision 309) @@ -1,6 +1,6 @@ NULL, + 'sender' => 'no-reply', + 'subject' => 'XNova:Legacies - Changement de mot de passe' + ); includeLang('lostpassword'); - if($_GET['action'] == '1'){ - - $add = 0; - $name = doquery("SELECT * FROM {{table}} WHERE `username`='{$_POST['pseudo']}'",'users',true); - $email = doquery("SELECT * FROM {{table}} WHERE `email_2`='{$_POST['email']}'",'users',true); - if(!$name){$add++; message('Ce nom de joueur n a pas ete trouve','Erreur','lostpassword.php');} - if(!$email){$add++; message('Cette adresse email n a pas ete trouvee!','Erreur','lostpassword.php');} - if(!$_POST['pseudo']){$add++; message('Entrez votre pseudo!','Erreur','lostpassword.php');} - if(!$_POST['email']){$add++; message('Entrez un email!','Erreur','lostpassword.php');} - if($name['id']!=$email['id']){$add++; message('L adresse mail ne correspond pas au pseudo!!','Erreur','lostpassword.php');} - +$username = NULL; +if (!empty($_POST)) { + if(isset($_POST['pseudo']) && !empty($_POST['pseudo'])) { + $username = mysql_real_escape_string($_POST['pseudo']); + $sql =<<