Marius Cramer
2014-11-27 b553b2bf146cf20bd3ddfeba52ec5cc5b70a1da9
interface/web/login/password_reset.php
@@ -54,8 +54,11 @@
   $username = $app->db->quote($_POST['username']);
   $email = $app->db->quote($_POST['email']);
   $client = $app->db->queryOneRecord("SELECT * FROM client WHERE username = '$username' AND email = '$email'");
   $client = $app->db->queryOneRecord("SELECT client.*, sys_user.lost_password_function FROM client,sys_user WHERE client.username = '$username' AND client.email = '$email' AND client.client_id = sys_user.client_id");
   if($client['lost_password_function'] == 0) {
      $app->tpl->setVar("error", $wb['lost_password_function_disabled_txt']);
   } else {
   if($client['client_id'] > 0) {
      $new_password = $app->auth->get_random_password();
      $new_password_encrypted = $app->auth->crypt_password($new_password);
@@ -83,7 +86,7 @@
   } else {
      $app->tpl->setVar("error", $wb['pw_error']);
   }
   }
} else {
   $app->tpl->setVar("msg", $wb['pw_error_noinput']);
}