%@language="javascript"%> <% /* $Revision$ $Id$ File: pchange.asp Description: Laat de user het wachtwoord wijzigen Context: Modal vanuit bepaalde schermen, submit naar ..? NOTE: Men kan zelf het eigen wachtwoord wijzigen, en met WEB_PRSSYS of WEB_FACMGT rechten kan men dat ook voor een ander (er wordt geen PRS-scope op FACMGT toegepast!) */ %> <% var EXPIRED_PASSWORD_OK = true; %> <% var isExpired = getQParamInt("expired",0) == 1; // Ben ik hier naar toe gestuurd vanwege een expired wachtwoord? // Dan redirecten we na afloop naar de voorpagina var theUser = getQParamInt("prs_key", user_key); var xfunc = user.func_enabled2("FAC", { prs_key: theUser, isOptional: true } ); if (theUser != user_key && !xfunc.canWrite("WEB_PRSSYS")&& !xfunc.canWrite("WEB_FACMGT")) abort_with_warning(L("lcl_no_auth")); // Als ik zelf geen PRSSYS heb mag ik niet het wachtwoord veranderen van mensen die dat wel hebben. // Anders een ernstig security lek if (!xfunc.canWrite("WEB_PRSSYS") && new Perslid(theUser).checkAutorisation("WEB_PRSSYS", true)) abort_with_warning(L("lcl_no_auth")); var user_info = new Perslid(theUser); %>
<% FCLTHeader.Generate(); %> <% var buttons = []; if (!isExpired && (theUser == user_key || xfunc.canWrite("WEB_PRSSYS") || xfunc.canWrite("WEB_FACMGT"))) buttons.push({title: L("lcl_delete_sessions"), icon:"reject.png", action:"doClearSessions()"}); if (!isExpired && (xfunc.canWrite("WEB_PRSSYS") || xfunc.canWrite("WEB_FACMGT"))) buttons.push({title: L("lcl_delete_password"), icon:"undo.png", action:"doClearPassword()"}); buttons.push({title: L("lcl_submit"), icon:"opslaan.png", action:"doOK()"}); buttons.push({title: L("lcl_cancel"), icon:"undo.png", action:"doCancel()"}); CreateButtons(buttons) %>