prepare('UPDATE player SET mail = :mail WHERE uid = :uid;'); $s->bindValue(':uid', $player); $s->bindValue(':mail', $mail); if(!$s->execute()){ return -1; } } if (filter_input(INPUT_POST, "pass")){ $pass = sha1(filter_input(INPUT_POST, 'pass')); $currentPass = sha1(filter_input(INPUT_POST, 'currentPass')); // TODO: Validate current $s = $db->prepare('UPDATE player SET password = :pass WHERE uid = :uid AND password = :currentPass;'); $s->bindValue(':uid', $player); $s->bindValue(':pass', $mail); $s->bindValue(':currentPass', $currentPass); if(!$s->execute()){ return -2; } } if (filter_input(INPUT_POST, "api")){ $characters = '0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ'; $charactersLength =16; $api = ''; for ($i = 0; $i < $length; $i++) { $api .= $characters[rand(0, $charactersLength - 1)]; } $s = $db->prepare('UPDATE player SET api_key = :api WHERE uid = :uid;'); $s->bindValue(':uid', $player); $s->bindValue(':api', $api); if(!$s->execute()){ return -3; } $response = $api; } if ($response == null){ return 0; } else{ return $response; } } ?>