[Tͪ#n$;<:a4sX[p^7J`Nlz$	n%-YW_}Y6Jd_J#XpۻzފEegzZ
r7T-H`J`=qMҽOr*#2jA|
eM}TB|} C[F'SEMd"Be aD&;YɨNE'6x_rgr+-8r2cy
] sAmCY4	6[mh5#F3J&J.-p̶GbBnoغ8!Ct4ncr!Ob3r/6>GFnЀSD5X=s3w<_rFh)搩4^]Qkf'VY~Hl>"#SxGBfA9`Z;`R%dS!`>yW֙In%q`?4hwǾ||MٗEz[(Ȧ;Y(XLg*s:vq_|"(hcu3@Tns=öpwKW,O 1?w:3*shp,wXݽ]N-s4i^՟WS~fod}$+xm_1Y3V8x*Vrj!w'i
uAJw8[BC=)Eu#/Q]^ZQsb"i,)Zh܅aEE~5j/b<^ҚD#RlDóA4Ne8hE;2vV#y?M "Y+$96-pĕ-5xl߮sXv"8WK%7h+a|O@A'H(^X=ͺa>'$ƒ@Kܮ-ӠulZǇG(b ]c}c߆kZ	83~Gؿ۰Z	~$ZFwRk1DEN%%Qdw(n<N cߌ+%9qw~$(U(HpڈD	(@4`<Z@}I]J)_Q1IXLx^q6A6b&Gm¶xݜdo-g'	^H gzJ	'5Nu)RP0W[䀵6ȍT`+ÀWƝXե7!!r&~Jtb&	 ġqKE#	j/̞IV''3`jI!e</t{̈́HNWateߕ0_&]|99ff.h)LHЃ8`n|Uy!~B;e%@gy3vm^8R^aʹʶիO#ew4 #NXFY=`դsBnJC+/z^9W!dҥڳx*`{&GwU(n)Re	B\ۊx0MD:;.h[Y,<ױ(:GB9*nw<SIl"3=,W,BX|:Q,HW-T.JrXn]۝|k]sm"@an1KD_SSoMN.gެ,*caeKvaH8Nc>bEpFbs&E	+T]z̋-k;4EEpBz)/XӈYBlkgcOr!O hpvO$XݬkNw=^+U]Υ`NE-Zzl{xd/n&ǜ}o@P\c7?	I65#KS,EQ]U$^*;Yvl
!PB$qO]=RJbTX5X.NjD߂xKH[f8yuS$dT3ftoGc+ECh-'M	'O[RƍR2g?G O!/LM AGC~0rǄ6.$i&H=yaq~߂<>)O3?}pOwu짹z|E (հ@xϐgK@EʗۂulFĔd3)A3e[%6^#+ocbK>QIji1g;5_2jd͇uNp2%uJh闑%^ϝ$HwQ9[YQpQ_BckGV_ZKc6$D9Mnkt+fȮO<*gU e0OhM̨qSlm28{uzi<q<i?rj5FK")"jқkIsNv/)5_2jd͇uNpk%JZ4ժvɇ	#	<ۖUq|/.	C9ϐ}EDhlAqh
`< h#v4[KܚH&gΚoI<c_q	bIb7e-ɉ3ʽ-0tg_G75Ӱ~d*PVF(?"#P_K*g.%Sn=dmBu#ʻm[3uf{(̭R~C`I&x{6a}O!KTأB	M;_$eskvt?ogKJaT{GݔNo:*_(N~[D.y,{cn7( eR:ΓϐR~TEo[\}7^I;]K]i'v(q܍ShI.j^D;$Vu~0k:EZo?-wюq0N (c$֩<
	x }`h˼r v:yMT*%(njfeh1cʐ.)"uY`hPw[+w
߉K<BEq ZH0ShI.j^D;$Vu~)]7JPR(gc- zhQVQ,?xǶD&?3\|k'LЏ!w]l4 ݸnƅ>F'JUֻ:Th ϖN4^X`YKĒX` qhUBr(XZ]Y_?TzHZRof<gh8UVdٺPp2P5FA_z\*#Ŗ0|HE?=gq xehWH@|YC+O1FkY5rO_U}/Ў}ZAl?_%(p@svLf'H`M_+$_>ᙢG1nO^K3 ոA0>Ĳɱ$|ܤ4T_L "D<Rx3Nᾣ1#ɎzN)kî\(?'zsX3#gHNWateߕ Wjeoi}(WT35<kPPYr|:i#
|:74  %k]YWaۀ-.W	X%$*+]U$^*;Yz>jNٔC3+UK|<PVg?M킲#6j*<ʿ\ƽ%{gePassHashingFunction();

    $row = $GLOBALS['dbi']->fetchSingleRow('SELECT CURRENT_USER() as user');
    $curr_user = $row['user'];
    list($username, $hostname) = explode('@', $curr_user);

    $serverType = PMA\libraries\Util::getServerType();

    if (isset($_REQUEST['authentication_plugin'])
        && ! empty($_REQUEST['authentication_plugin'])
    ) {
        $orig_auth_plugin = $_REQUEST['authentication_plugin'];
    } else {
        $orig_auth_plugin = PMA_getCurrentAuthenticationPlugin(
            'change', $username, $hostname
        );
    }

    $sql_query = 'SET password = '
        . (($password == '') ? '\'\'' : $hashing_function . '(\'***\')');

    if ($serverType == 'MySQL'
        && PMA_MYSQL_INT_VERSION >= 50706
    ) {
        $sql_query = 'ALTER USER \'' . $username . '\'@\'' . $hostname
            . '\' IDENTIFIED WITH ' . $orig_auth_plugin . ' BY '
            . (($password == '') ? '\'\'' : '\'***\'');
    } else if (($serverType == 'MySQL'
        && PMA_MYSQL_INT_VERSION >= 50507)
        || ($serverType == 'MariaDB'
        && PMA_MYSQL_INT_VERSION >= 50200)
    ) {
        // For MySQL versions 5.5.7+ and MariaDB versions 5.2+,
        // explicitly set value of `old_passwords` so that
        // it does not give an error while using
        // the PASSWORD() function
        if ($orig_auth_plugin == 'sha256_password') {
            $value = 2;
        } else {
            $value = 0;
        }
        $GLOBALS['dbi']->tryQuery('SET `old_passwords` = ' . $value . ';');
    }

    PMA_changePassUrlParamsAndSubmitQuery(
        $username, $hostname, $password,
        $sql_query, $hashing_function, $orig_auth_plugin
    );

    $auth_plugin->handlePasswordChange($password);
    PMA_getChangePassMessage($change_password_message, $sql_query);
    PMA_changePassDisplayPage($message, $sql_query);
}

/**
 * Generate the hashing function
 *
 * @return string  $hashing_function
 */
function PMA_changePassHashingFunction()
{
    if (PMA_isValid(
        $_REQUEST['authentication_plugin'], 'identical', 'mysql_old_password'
    )) {
        $hashing_function = 'OLD_PASSWORD';
    } else {
        $hashing_function = 'PASSWORD';
    }
    return $hashing_function;
}

/**
 * Changes password for a user
 *
 * @param string $username         Username
 * @param string $hostname         Hostname
 * @param string $password         Password
 * @param string $sql_query        SQL query
 * @param string $hashing_function Hashing function
 * @param string $orig_auth_plugin Original Authentication Plugin
 *
 * @return void
 */
function PMA_changePassUrlParamsAndSubmitQuery(
    $username, $hostname, $password, $sql_query, $hashing_function, $orig_auth_plugin
) {
    $err_url = 'user_password.php' . PMA_URL_getCommon();

    $serverType = PMA\libraries\Util::getServerType();

    if ($serverType == 'MySQL' && PMA_MYSQL_INT_VERSION >= 50706) {
        $local_query = 'ALTER USER \'' . $username . '\'@\'' . $hostname . '\''
            . ' IDENTIFIED with ' . $orig_auth_plugin . ' BY '
            . (($password == '')
            ? '\'\''
            : '\'' . $GLOBALS['dbi']->escapeString($password) . '\'');
    } else if ($serverType == 'MariaDB'
        && PMA_MYSQL_INT_VERSION >= 50200
        && PMA_MYSQL_INT_VERSION < 100100
        && $orig_auth_plugin !== ''
    ) {
        if ($orig_auth_plugin == 'mysql_native_password') {
            // Set the hashing method used by PASSWORD()
            // to be 'mysql_native_password' type
            $GLOBALS['dbi']->tryQuery('SET old_passwords = 0;');
        } else if ($orig_auth_plugin == 'sha256_password') {
            // Set the hashing method used by PASSWORD()
            // to be 'sha256_password' type
            $GLOBALS['dbi']->tryQuery('SET `old_passwords` = 2;');
        }

        $hashedPassword = PMA_getHashedPassword($_POST['pma_pw']);

        $local_query = "UPDATE `mysql`.`user` SET"
            . " `authentication_string` = '" . $hashedPassword
            . "', `Password` = '', "
            . " `plugin` = '" . $orig_auth_plugin . "'"
            . " WHERE `User` = '" . $username . "' AND Host = '"
            . $hostname . "';";
    } else {
        $local_query = 'SET password = ' . (($password == '')
            ? '\'\''
            : $hashing_function . '(\''
                . $GLOBALS['dbi']->escapeString($password) . '\')');
    }
    if (! @$GLOBALS['dbi']->tryQuery($local_query)) {
        PMA\libraries\Util::mysqlDie(
            $GLOBALS['dbi']->getError(),
            $sql_query,
            false,
            $err_url
        );
    }

    // Flush privileges after successful password change
    $GLOBALS['dbi']->tryQuery("FLUSH PRIVILEGES;");
}

/**
 * Display the page
 *
 * @param string $message   Message
 * @param string $sql_query SQL query
 *
 * @return void
 */
function PMA_changePassDisplayPage($message, $sql_query)
{
    echo '<h1>' , __('Change password') , '</h1>' , "\n\n";
    echo PMA\libraries\Util::getMessage(
        $message, $sql_query, 'success'
    );
    echo '<a href="index.php' , PMA_URL_getCommon()
        , ' target="_parent">' , "\n"
        , '<strong>' , __('Back') , '</strong></a>';
    exit;
}
