]> git.mxchange.org Git - quix0rs-gnu-social.git/blob - scripts/setpassword.php
XSS vulnerability when remote-subscribing
[quix0rs-gnu-social.git] / scripts / setpassword.php
1 #!/usr/bin/env php
2 <?php
3 /*
4  * StatusNet - the distributed open-source microblogging tool
5  * Copyright (C) 2008, 2009, StatusNet, Inc.
6  *
7  * This program is free software: you can redistribute it and/or modify
8  * it under the terms of the GNU Affero General Public License as published by
9  * the Free Software Foundation, either version 3 of the License, or
10  * (at your option) any later version.
11  *
12  * This program is distributed in the hope that it will be useful,
13  * but WITHOUT ANY WARRANTY; without even the implied warranty of
14  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
15  * GNU Affero General Public License for more details.
16  *
17  * You should have received a copy of the GNU Affero General Public License
18  * along with this program.  If not, see <http://www.gnu.org/licenses/>.
19  */
20
21 define('INSTALLDIR', realpath(dirname(__FILE__) . '/..'));
22
23 $helptext = <<<END_OF_PASSWORD_HELP
24 setpassword.php <username> <password>
25
26 Sets the password of user with name <username> to <password>
27
28 END_OF_PASSWORD_HELP;
29
30 require_once INSTALLDIR.'/scripts/commandline.inc';
31
32 if (count($args) < 2) {
33     show_help();
34 }
35
36 $nickname = $args[0];
37 $password = $args[1];
38
39 if (mb_strlen($password) < 6) {
40     print "Password must be 6 characters or more.\n";
41     exit(1);
42 }
43
44 try {
45     $user = User::getByNickname($nickname);
46     $user->setPassword($password);
47 } catch (NoSuchUserException $e) {
48     print $e->getMessage();
49     exit(1);
50 }
51
52 print "Password for user '$nickname' updated.\n";