Instanzname in die Config, Setup-Luecke geschlossen

Instanz:
- $instanz in der externen Config bestimmt INSTANZ, UPLOADS_PATH und
  SESSION_NAME. Der Verzeichnisname waehlt nur noch die Config-Datei aus
  und ist Fallback, solange $instanz fehlt.
- savePDF() schreibt nicht mehr fest nach DOCUMENT_ROOT."kunden", sondern
  in das Verzeichnis, das es auch aufraeumt. .gitkeep wird nicht mehr
  mitgeloescht.

Sicherheit:
- index.php?action=setup war ohne Login auch bei gueltiger Config
  erreichbar. rebuild-settings.php schrieb $_POST ungeprueft als PHP-Code
  in die Config (Codeausfuehrung, sofern die Datei schreibbar war).
- Setup nur noch ohne gueltige Config, firststart.php und
  rebuild-settings.php pruefen das zusaetzlich selbst.
- Config-Werte werden per var_export() maskiert.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-09-17 08:44:33 +02:00
co-authored by Claude Opus 5
parent 70c8600efe
commit 73e64b72ac
6 changed files with 89 additions and 30 deletions
+28 -2
View File
@@ -12,8 +12,34 @@ if(DIRECTORY_SEPARATOR == "/")
else
define("CONFIG_PATH", "c:/kundenverwaltung/config/");
define("CONFIG_FILE", $dir."_settings.conf");
define("UPLOADS_PATH", "uploads_".$dir."/");
define("SESSION_NAME",strtoupper($dir)."SESS");
/*
* Der Verzeichnisname wählt nur noch aus, welche Konfigurationsdatei
* geladen wird. Der Name der Instanz steht dort als $instanz und bestimmt
* Uploads-Verzeichnis und Session-Name. Fehlt $instanz (ältere Configs,
* Ersteinrichtung), gilt wie bisher der Verzeichnisname.
*/
function instanzAusKonfiguration($datei, $fallback)
{
if(!is_file($datei))
return $fallback;
// Leerzeilen hinter dem schließenden PHP-Tag der Config würden sonst
// ausgegeben und den Session-Cookie verhindern, weil das hier vor
// session_start() läuft.
ob_start();
include($datei);
ob_end_clean();
if(!isset($instanz) || $instanz === "")
return $fallback;
// Landet in Dateipfaden und im Session-Namen (dort nur alphanumerisch zulässig).
if(!is_string($instanz) || !preg_match('/^[A-Za-z0-9]+$/', $instanz))
die("Ungültiger Instanzname in ".$datei.": nur Buchstaben und Ziffern erlaubt.");
return $instanz;
}
define("INSTANZ", instanzAusKonfiguration(CONFIG_PATH.CONFIG_FILE, $dir));
define("UPLOADS_PATH", "uploads_".INSTANZ."/");
define("SESSION_NAME",strtoupper(INSTANZ)."SESS");
define("RIGHTS_KUNDEN", 0);
define("RIGHTS_TERMINE", 1);
define("RIGHTS_ANGEBOTE", 2);