diff --git a/.htaccess b/.htaccess new file mode 100644 index 0000000..3d91ae6 --- /dev/null +++ b/.htaccess @@ -0,0 +1,7 @@ +Options All -Indexes + +RewriteEngine On + +RewriteRule ^([a-zA-Z0-9/]+$) index.php?pagina=$1 + + diff --git a/controladores/formularios.controlador.php b/controladores/formularios.controlador.php index 549907f..cb4316f 100644 --- a/controladores/formularios.controlador.php +++ b/controladores/formularios.controlador.php @@ -63,7 +63,7 @@ public function ctrIngreso(){ if ( window.history.replaceState ) { window.history.replaceState( null, null, window.location.href ); } - window.location = "index.php?pagina=inicio" + window.location = "inicio" '; }else{ @@ -118,7 +118,7 @@ static public function ctrActualizarRegistro(){ $compararToken = md5($usuario["nombre"]."+".$usuario["email"]); - if($compararToken == $_POST["tokenUsuario"]){ + if($compararToken == $_POST["tokenUsuario"] && $_POST["idUsuario"] == $usuario["id"]){ if(isset($_POST["actualizarPassword"]) != ""){ @@ -131,9 +131,11 @@ static public function ctrActualizarRegistro(){ }else{ $password = $_POST["passwordActual"]; } - + $tabla = "registros"; + $actualizarToken = md5($_POST["actualizarNombre"]."+".$_POST["actualizarPassword"]); $datos = array( + "id" => $_POST["idUsuario"], "token" => $_POST["tokenUsuario"], "nombre" => $_POST["actualizarNombre"], "email" => $_POST["actualizarEmail"], @@ -175,7 +177,7 @@ public function ctrEliminarRegistro(){ if ( window.history.replaceState ) { window.history.replaceState( null, null, window.location.href ); } - window.location = "index.php?pagina=inicio" + window.location = "inicio" '; diff --git a/modelos/formularios.modelo.php b/modelos/formularios.modelo.php index 8286acd..b581df0 100644 --- a/modelos/formularios.modelo.php +++ b/modelos/formularios.modelo.php @@ -63,13 +63,14 @@ static public function mdlActualizarRegristro($tabla, $datos){ #prepare previene inyeccioes SQL - $stmt = Conexion::conectar()->prepare("UPDATE registros SET nombre = :nombre, email = :email, - password = :password WHERE token = :token"); + $stmt = Conexion::conectar()->prepare("UPDATE registros SET token = :token, nombre = :nombre, email = :email, + password = :password WHERE id = :id"); $stmt->bindParam(":nombre", $datos["nombre"], PDO::PARAM_STR); $stmt->bindParam(":email", $datos["email"], PDO::PARAM_STR); $stmt->bindParam(":password", $datos["password"], PDO::PARAM_STR); $stmt->bindParam(":token", $datos["token"], PDO::PARAM_STR); + $stmt->bindParam(":id", $datos["id"], PDO::PARAM_INT); if($stmt->execute()){ return "ok"; diff --git a/vistas/paginas/editar.php b/vistas/paginas/editar.php index 82baa2f..c74ff33 100644 --- a/vistas/paginas/editar.php +++ b/vistas/paginas/editar.php @@ -39,6 +39,7 @@ "> "> + ">