prepare("UPDATE intern_users SET tele = :tele, geburtstag = :geburtstag, ort = :ort, strasse = :strasse, plz = :plz, kassenart = :kassenart, vorname = :vorname, nachname = :nachname, updated_at=NOW() WHERE id = :userid"); $result = $statement->execute(array('tele' => $tele, 'geburtstag'=> $geburtstag, 'ort' => $ort, 'strasse'=> $strasse, 'plz' => $plz, 'kassenart'=> $kassenart, 'vorname' => $vorname, 'nachname'=> $nachname, 'userid' => $user['id'] )); $success_msg = "Daten erfolgreich gespeichert."; } /* } else if($save == 'email') { $passwort = $_POST['passwort']; $email = trim($_POST['email']); $email2 = trim($_POST['email2']); if($email != $email2) { $error_msg = "Die eingegebenen E-Mail-Adressen stimmten nicht überein."; } else if(!filter_var($email, FILTER_VALIDATE_EMAIL)) { $error_msg = "Bitte eine gültige E-Mail-Adresse eingeben."; } else if(!password_verify($passwort, $user['passwort'])) { $error_msg = "Bitte korrektes Passwort eingeben."; } else { $statement = $pdo->prepare("UPDATE intern_users SET email = :email WHERE id = :userid"); $result = $statement->execute(array('email' => $email, 'userid' => $user['id'] )); $success_msg = "E-Mail-Adresse erfolgreich gespeichert."; } */ } else if($save == 'passwort') { $passwortAlt = $_POST['passwortAlt']; $passwortNeu = trim($_POST['passwortNeu']); $passwortNeu2 = trim($_POST['passwortNeu2']); if($passwortNeu != $passwortNeu2) { $error_msg = "Die eingegebenen Passwörter stimmten nicht überein."; } else if($passwortNeu == "") { $error_msg = "Das Passwort darf nicht leer sein."; } else if(!password_verify($passwortAlt, $user['passwort'])) { $error_msg = "Bitte korrektes Passwort eingeben."; } else { $passwort_hash = password_hash($passwortNeu, PASSWORD_DEFAULT); $statement = $pdo->prepare("UPDATE intern_users SET passwort = :passwort WHERE id = :userid"); $result = $statement->execute(array('passwort' => $passwort_hash, 'userid' => $user['id'] )); $success_msg = "Passwort erfolgreich gespeichert."; } } } ?>