diff --git a/.htaccess b/.htaccess
new file mode 100644
index 0000000..3d91ae6
--- /dev/null
+++ b/.htaccess
@@ -0,0 +1,7 @@
+Options All -Indexes
+
+RewriteEngine On
+
+RewriteRule ^([a-zA-Z0-9/]+$) index.php?pagina=$1
+
+
diff --git a/controladores/formularios.controlador.php b/controladores/formularios.controlador.php
index 549907f..cb4316f 100644
--- a/controladores/formularios.controlador.php
+++ b/controladores/formularios.controlador.php
@@ -63,7 +63,7 @@ public function ctrIngreso(){
if ( window.history.replaceState ) {
window.history.replaceState( null, null, window.location.href );
}
- window.location = "index.php?pagina=inicio"
+ window.location = "inicio"
';
}else{
@@ -118,7 +118,7 @@ static public function ctrActualizarRegistro(){
$compararToken = md5($usuario["nombre"]."+".$usuario["email"]);
- if($compararToken == $_POST["tokenUsuario"]){
+ if($compararToken == $_POST["tokenUsuario"] && $_POST["idUsuario"] == $usuario["id"]){
if(isset($_POST["actualizarPassword"]) != ""){
@@ -131,9 +131,11 @@ static public function ctrActualizarRegistro(){
}else{
$password = $_POST["passwordActual"];
}
-
+
$tabla = "registros";
+ $actualizarToken = md5($_POST["actualizarNombre"]."+".$_POST["actualizarPassword"]);
$datos = array(
+ "id" => $_POST["idUsuario"],
"token" => $_POST["tokenUsuario"],
"nombre" => $_POST["actualizarNombre"],
"email" => $_POST["actualizarEmail"],
@@ -175,7 +177,7 @@ public function ctrEliminarRegistro(){
if ( window.history.replaceState ) {
window.history.replaceState( null, null, window.location.href );
}
- window.location = "index.php?pagina=inicio"
+ window.location = "inicio"
';
diff --git a/modelos/formularios.modelo.php b/modelos/formularios.modelo.php
index 8286acd..b581df0 100644
--- a/modelos/formularios.modelo.php
+++ b/modelos/formularios.modelo.php
@@ -63,13 +63,14 @@ static public function mdlActualizarRegristro($tabla, $datos){
#prepare previene inyeccioes SQL
- $stmt = Conexion::conectar()->prepare("UPDATE registros SET nombre = :nombre, email = :email,
- password = :password WHERE token = :token");
+ $stmt = Conexion::conectar()->prepare("UPDATE registros SET token = :token, nombre = :nombre, email = :email,
+ password = :password WHERE id = :id");
$stmt->bindParam(":nombre", $datos["nombre"], PDO::PARAM_STR);
$stmt->bindParam(":email", $datos["email"], PDO::PARAM_STR);
$stmt->bindParam(":password", $datos["password"], PDO::PARAM_STR);
$stmt->bindParam(":token", $datos["token"], PDO::PARAM_STR);
+ $stmt->bindParam(":id", $datos["id"], PDO::PARAM_INT);
if($stmt->execute()){
return "ok";
diff --git a/vistas/paginas/editar.php b/vistas/paginas/editar.php
index 82baa2f..c74ff33 100644
--- a/vistas/paginas/editar.php
+++ b/vistas/paginas/editar.php
@@ -39,6 +39,7 @@
">
">
+ ">