<?php
session_start();
error_reporting(0);

/*****************************************************************************************
                         Artiphp Velocity 3 - Fonction LostPwd
               Copyright : Frédéric Blanc - CommentFairePour@wanadoo.fr
                                   14/06/2003
                           http://www.commentfairepour.tk/

               Modifications : Ronald Guérin - webmaster@artiloo.com
                                   23/07/2003 - http://www.artiloo.com
                               Stephane Savona - webmaster@tefonline.com
                                   23/07/2003 - http://www.tefonline.com
			       Ronald Guérin - webmaster@artiloo.com
				   20/10/2004
*****************************************************************************************/

/*****************************************************************************************
 Artiphp, portail CMS pour la création de sites dynamiques 

 Copyright (C) 2003 Ronald Guérin - webmaster@artiloo.com 

 Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier 
 conformément aux dispositions de la Licence Publique Générale GNU, telle que publiée 
 par la Free Software Foundation ; version 2 de la licence, ou encore (à votre choix) 
 toute version ultérieure. 

 Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; 
 sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION A UN OBJET PARTICULIER. 
 Pour plus de détail, voir la Licence Publique Générale GNU . 

 Vous devez avoir reçu un exemplaire de la Licence Publique Générale GNU en même temps que 
 ce programme ; si ce n'est pas le cas, écrivez à la Free Software Foundation Inc., 
 675 Mass Ave, Cambridge, MA 02139, Etats-Unis. 

 Pour plus d'informations sur Artiphp :
 http://www.artiloo.com - webmaster@artiloo.com
******************************************************************************************/

//------------------------------------------------
  include("../artzone/connect.php");
  include("../outils/identification2.php");   //  zone membre
  include("../outils/identimprime.php");

//Définition module
//-----------------
  $mod_present="membres";


// metatags
//--------------------
  include("../metatags/metabase.php");
  $metatitle="$LG_METATITLE";
  $metaDescription="$LG_METADESC";

// langue
//--------------------
  if ($_SESSION['SESSION_IDSKIN']) {
  } else {
  include("../outils/donneeSkin.php"); 
  }
  $SESSION_LANGSKIN=$_SESSION['SESSION_LANGSKIN'];
  include("../langages/$SESSION_LANGSKIN/index.php");




//entete de page
//-----------------
  $entete= "<font class=\"entete\"><a href=\"../welcome/index.php\" class=\"entete\">$LG_ACCUEIL</a>/$LG_USERLOSTPASS</font>\n";



//--------------------
//formulaire de saisie
//--------------------

 /*si un champ n'est pas renseigné, message d'erreur*/

  if (! $_POST['pseudo'] || ! $_POST['mail']) {
   $meserreur="<font style=\"color:red\"><br>$LG_FORMERROR </font>";
  
 /*sinon, c'est un ajout*/
  
  } else {

  $pseudo = addslashes($pseudo);
    $pseudo = htmlspecialchars($pseudo);
  $mail = addslashes($mail);
    $mail  = htmlspecialchars($mail);


    // Verification de l'existance du login et du mail
    //------------------------------------------------
    $requete="select id_utilisateur, statutUtilisateur from ".$extension."utilisateurs where loginUtilisateur='$pseudo' AND mailUtilisateur='$mail'";
    $result = mysql_query($requete,$link);  
    if (mysql_num_rows($result)==0) {
    
     // mauvaise identification
     header("Location: ../outils/erreur.php?ec=8");
     exit();

    } else {
	$verifstatut=mysql_fetch_object($result);
         if ($verifstatut->statutUtilisateur=='artadmin') {
	  header("Location: ../outils/erreur.php?ec=8");
	  exit();
	 }
    //------------------------------------------------


     $new_pass = rand(1000,10000);
     $requete="update ".$extension."utilisateurs set passUtilisateur=password('$new_pass') WHERE loginUtilisateur='$pseudo' AND mailUtilisateur='$mail'";
     $result = mysql_query($requete,$link);
     $message = "".$LG_USERLSTPwDTXT." ".$new_pass."";

        if ($fonctionmail=='1') 
   		{
	 		$envoi = mail($mail,"Votre nouveau mot de passe",$message,"From: ".$votre_mail."\nReply-To: ".$votre_mail."");
	 	}
        if ($fonctionmail=='2') 
   		{
			$emailFrom = "Webmaster"; // ou mettez le nom d'un compte online que vous avez mais sans le @nom_domaine.com
			$envoi = email($emailFrom,$mail,"Votre nouveau mot de passe",$message);//,"Return-path: ".$votre_mail."");
	 	}
     header ("Location:newpassconfirm.php");

    }
  } 

//------------
//mise en page
//------------

$milieu="<br><font class=\"grandtitre\">$LG_USERLSTPSSFORM</font><br>\n";
$milieu .="<form method=\"POST\" NAME=\"form\" action=\"perdu.php\">\n";
$milieu .="<p>$meserreur</p>\n";
$milieu .="<p>$LG_LOGIN *<br>\n";
$milieu .="<input type=\"text\" name=\"pseudo\" size=\"30\"></p>\n";
$milieu .="<p>$LG_MAIL *<br>\n";
$milieu .="<input type=\"text\" name=\"mail\" size=\"30\"></p>\n";
$milieu .="<input type=\"submit\" value=\"Envoyer\" name=\"B1\"></p>\n";
$milieu .="</form><p>\n";



//le template
//------------

 $SESSION_SKIN=$_SESSION['SESSION_SKIN'];
 include("../templates/temp$SESSION_SKIN/temp.html");
 echo $arti;
mysql_close();
?>
