<%@page contentType="text/html"%> <%@page pageEncoding="UTF-8"%> <%@page import="conexion.*" import="java.sql.*" import="general.Config" import="general.Permisos" import="general.Acceso" %> Actualizando el sistema... <% /**************************************** Elimina el usuario de la base de datos *******************************************************/ /********************************************creado por: L.I. Salvador Díaz Parra*******************************************************/ out.println(""); String nompag[] = request.getRequestURI().split("/"); %> <% Connection lcnt_con=null; Statement lst_stm=null; String ls_query = new String(""); String emergent_error = new String(""); boolean lb_connection = false; String debug = new String("si"); // Conexión a la base de datos try { if (!Config.getParametro("debug").equals("si")) debug = "no"; Conexion c=new Conexion(); lcnt_con= c.getConnection(); lst_stm=lcnt_con.createStatement(); lb_connection = true; } catch (Exception e) { emergent_error="Error al conectarse a la base de datos "; if (debug.equals("si")) emergent_error+=e; lb_connection=false; } //********* Validación fundamental para evitar ejecución de código sin privilegios suficientes **********// try{ if (!Permisos.PermisoModulo(nompag[nompag.length-1].toString(), Integer.parseInt(session.getAttribute("id_user").toString()))) { if (lb_connection) { lst_stm.close(); lcnt_con.close(); } emergent_error += " Privilegios insuficientes. "; lb_connection = false; } } catch(Exception e){ emergent_error += " Privilegios insuficientes. "; if (debug.equals("si")) emergent_error+="Trace: "+e.toString(); lb_connection = false; } //*******************************************************************************************************// if (lb_connection) { try { //Verificación de usuario válido Acceso check_access = new Acceso(); int id_user = check_access.AccesoValido(session.getAttribute("username").toString(), request.getParameter("old_password")); if( id_user >= 0 ) { %>
Actualizando la base de datos, espere por favor...
<% //Eliminando usuario de la relación usuarios ls_query="UPDATE usuarios set contrasena_usuario='"+request.getParameter("contrasena_usuario")+"' WHERE id_usuarios="+session.getAttribute("id_user").toString()+";"; lst_stm.executeUpdate(ls_query); //Registrando nueva contraseña en sesión session.removeAttribute("shadow"); session.setAttribute("shadow", request.getParameter("contrasena_usuario")); //Registrar en la bitácora try{ String mensaje_log = new String(""); mensaje_log = "Usuario -"+session.getAttribute("username")+"- cambió su contraseña;"; Config.GuardarLog(Integer.parseInt(session.getAttribute("id_user").toString()), mensaje_log, 2); } catch(Exception e){ } %> <% } else { %>
Contraseña incorrecta
La contraseña vigente proporcionada no es válida. Intente de nuevo
<% } } catch (Exception e) { emergent_error="Error al actualizar la base de datos "; if (debug.equals("si")) emergent_error+=e+" Query actual: "+ls_query; %>
<%=emergent_error%>
<% } finally { lst_stm.close(); lcnt_con.close(); } } else { %>
<%=emergent_error%>
<% } %>