<?
include "chksession.php";
echo $oldpass=$_POST[oldpass];
$newpass=$_POST[newpass];
$newpass2=$_POST[newpass2];
if ($oldpass="" or $newpass=="" or $newpass2=="" or $newpass<>$newpass2) {
echo "<h3>ERROR กรุณากรองข้อมูลให้ครบ</h3>"; exit();
}
include "connect.php";
echo $sql = "select username from tb_member where username='$sess_username' and password='$oldpass'";
//$sql="select * from tb_member where username='$sess_username' and password='$oldpass'";
$result=mysql_db_query($dbname,$sql);
$num=mysql_num_rows($result);
if($num==0){
echo "<h3> ERROR: รหัสผ่านเดิมไม่ถูกต้อง</h3> "; exit();
}
$sql="update tb_member set password='$newpass' where username='$sess_username'";
$result=mysql_db_query($dbname,$sql);
if ($result) {
echo "<h3>เปลี่ยนรหัสผ่านเรียบร้อยแล้วครับ</h3>";
echo "[ <a href=mail.php> กลับหน้าหลัก] ";
}else{
echo "<h3>ไม่สามารถเปลี่ยนรหัสผ่านได้</h3>";
}
mysql_close();