/** * Page のプロセス. * * @return void */ function process() { $conn = new SC_DBConn(); $objView = null; if (defined("MOBILE_SITE") && MOBILE_SITE) { $objView = new SC_MobileView(); } else { $objView = new SC_SiteView(); } $objSess = new SC_Session(); // 店舗基本情報を取得 $objDb = new SC_Helper_DB_Ex(); $CONF = $objDb->sf_getBasisData(); $masterData = new SC_DB_MasterData_Ex(); $arrReminder = $masterData->getMasterData("mtb_reminder"); // クッキー管理クラス $objCookie = new SC_Cookie(COOKIE_EXPIRE); if (!isset($_POST['mode'])) { $_POST['mode'] = ""; } if (!isset($_POST['email'])) { $_POST['email'] = ""; } if ($_POST['mode'] == 'mail_check') { //メアド入力時 $_POST['email'] = strtolower($_POST['email']); // FIXME DBチェックの前に妥当性チェックするべき $sql = "SELECT * FROM dtb_customer WHERE (email = ? OR email_mobile = ?) AND status = 2 AND del_flg = 0"; $result = $conn->getAll($sql, array($_POST['email'], $_POST['email'])); // 本会員登録済みの場合 if (isset($result[0]['reminder']) && $result[0]['reminder']) { // 入力emailが存在する $_SESSION['forgot']['email'] = $_POST['email']; $_SESSION['forgot']['reminder'] = $result[0]['reminder']; // ヒミツの答え入力画面 $this->Reminder = $arrReminder[$_SESSION['forgot']['reminder']]; $this->tpl_mainpage = 'forgot/secret.tpl'; } else { $sql = "SELECT customer_id FROM dtb_customer WHERE (email = ? OR email_mobile = ?) AND status = 1 AND del_flg = 0"; //仮登録中の確認 $result = $conn->getAll($sql, array($_POST['email'], $_POST['email'])); if ($result) { $this->errmsg = "ご入力のemailアドレスは現在仮登録中です。<br>登録の際にお送りしたメールのURLにアクセスし、<br>本会員登録をお願いします。"; } else { // 登録していない場合 $this->errmsg = "ご入力のemailアドレスは登録されていません"; } } } elseif ($_POST['mode'] == 'secret_check') { //ヒミツの答え入力時 if ($_SESSION['forgot']['email']) { // ヒミツの答えの回答が正しいかチェック $sql = "SELECT * FROM dtb_customer WHERE (email = ? OR email_mobile = ?) AND del_flg = 0"; $result = $conn->getAll($sql, array($_SESSION['forgot']['email'], $_SESSION['forgot']['email'])); $data = $result[0]; if ($data['reminder_answer'] === $_POST['input_reminder']) { // ヒミツの答えが正しい // 新しいパスワードを設定する $this->temp_password = GC_Utils_Ex::gfMakePassword(8); if (FORGOT_MAIL == 1) { // メールで変更通知をする $this->lfSendMail($CONF, $_SESSION['forgot']['email'], $data['name01'], $this->temp_password); } // DBを書き換える $sql = "UPDATE dtb_customer SET password = ?, update_date = now() WHERE customer_id = ?"; $conn->query($sql, array(sha1($this->temp_password . ":" . AUTH_MAGIC), $data['customer_id'])); // 完了画面の表示 $this->tpl_mainpage = 'forgot/complete.tpl'; // セッション変数の解放 $_SESSION['forgot'] = array(); unset($_SESSION['forgot']); } else { // ヒミツの答えが正しくない $this->Reminder = $arrReminder[$_SESSION['forgot']['reminder']]; $this->errmsg = "パスワードを忘れたときの質問に対する回答が正しくありません"; $this->tpl_mainpage = 'forgot/secret.tpl'; } } else { // アクセス元が不正または、セッション保持期間が切れている $this->errmsg = "emailアドレスを再度登録してください。<br />前回の入力から時間が経っていますと、本メッセージが表示される可能性があります。"; } } // デフォルト入力 if ($_POST['email'] != "") { // POST値を入力 $this->tpl_login_email = $_POST['email']; } else { // クッキー値を入力 $this->tpl_login_email = $objCookie->getCookie('login_email'); } // モバイルサイトの場合はトークン生成 if (defined("MOBILE_SITE") && MOBILE_SITE) { $this->createMobileToken(); } //---- ページ表示 $objView->assignobj($this); $objView->display($this->tpl_mainpage); }
function sfGetUniqRandomId($head = '') { // 予測されないようにランダム文字列を付与する。 $random = GC_Utils_Ex::gfMakePassword(8); // 同一ホスト内で一意なIDを生成 $id = uniqid($head); return $id . $random; }
/** * 秘密の質問確認 * * @param array $arrForm フォーム入力値 * @param array $arrReminder リマインダー質問リスト * @return string エラー文字列 問題が無ければNULL */ function lfCheckForgotSecret(&$arrForm, &$arrReminder) { $errmsg = ''; $objQuery =& SC_Query_Ex::getSingletonInstance(); $cols = 'customer_id, reminder, reminder_answer, salt'; $table = 'dtb_customer'; $where = '(email Like ? OR email_mobile Like ?)' . ' AND name01 Like ? AND name02 Like ?' . ' AND status = 2 AND del_flg = 0'; $arrVal = array($arrForm['email'], $arrForm['email'], $arrForm['name01'], $arrForm['name02']); $result = $objQuery->select($cols, $table, $where, $arrVal); if (isset($result[0]['reminder']) and isset($arrReminder[$result[0]['reminder']]) and $result[0]['reminder'] == $arrForm['reminder']) { $is_authorized = false; if (empty($result[0]['salt'])) { // 旧バージョン(2.11未満)からの移行を考慮 if ($result[0]['reminder_answer'] == $arrForm['reminder_answer']) { $is_authorized = true; } } elseif (SC_Utils_Ex::sfIsMatchHashPassword($arrForm['reminder_answer'], $result[0]['reminder_answer'], $result[0]['salt'])) { $is_authorized = true; } if ($is_authorized) { // 秘密の答えが一致 // 新しいパスワードを設定する $new_password = GC_Utils_Ex::gfMakePassword(8); if (FORGOT_MAIL == 1) { // メールで変更通知をする $objDb = new SC_Helper_DB_Ex(); $CONF = $objDb->sfGetBasisData(); $this->lfSendMail($CONF, $arrForm['email'], $arrForm['name01'], $new_password); } $sqlval = array(); $sqlval['password'] = $new_password; SC_Helper_Customer_Ex::sfEditCustomerData($sqlval, $result[0]['customer_id']); $arrForm['new_password'] = $new_password; } else { // 秘密の答えが一致しなかった $errmsg = '秘密の質問が一致しませんでした。'; } } else { //不正なアクセス リマインダー値が前画面と異なる。 // 新リファクタリング基準ではここで遷移は不許可なのでエラー表示 //SC_Utils_Ex::sfDispSiteError(PAGE_ERROR, '', true); $errmsg = '秘密の質問が一致しませんでした。'; } return $errmsg; }