Keiner der AJAX-Endpunkte hat einen Login geprueft. Ohne Anmeldung liessen sich Kunden, Adressen und Rechnungen durchsuchen, und ajax/autosave.php setzt $_POST ungeprueft in SQL (SQL-Injection ohne Login). - incs/connectmysql.php und ajax/auto/connectmysql.php, die alle AJAX-Endpunkte laden, antworten ohne gueltige Session mit 403 - stats.php verlangt eine Anmeldung - db-backup.php und clean_db.php laufen nur noch per Kommandozeile; ueber den Webserver konnte jeder einen Datenbank-Dump anstossen Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
47 lines
1.4 KiB
PHP
47 lines
1.4 KiB
PHP
<?php
|
|
// Wartungsskript: nur per Kommandozeile, nie über den Webserver
|
|
if(PHP_SAPI != "cli")
|
|
exit;
|
|
require_once("./incs/constants.php");
|
|
session_name(SESSION_NAME);
|
|
session_start();
|
|
require_once("./incs/settings.php");
|
|
$settings=readsettings();
|
|
if($settings == "valid")
|
|
{
|
|
|
|
$dbconn = mysqli_connect($mysql_server, $mysql_user, $mysql_pw);
|
|
mysqli_select_db($dbconn,$mysql_db);
|
|
}
|
|
else
|
|
$err = 1;
|
|
|
|
if(!$err)
|
|
{
|
|
mysqli_query("DELETE FROM tmp_rechnung WHERE 1");
|
|
mysqli_query("ALTER TABLE tmp_rechnung AUTO_INCREMENT = 1");
|
|
mysqli_query("DELETE FROM tmp_artikel WHERE 1");
|
|
mysqli_query("ALTER TABLE tmp_artikel AUTO_INCREMENT = 1");
|
|
mysqli_query("DELETE FROM tmp_eigensch WHERE 1");
|
|
mysqli_query("ALTER TABLE tmp_eigensch AUTO_INCREMENT = 1");
|
|
|
|
|
|
$qry = mysqli_query("SELECT artikel_rechn.rech_id FROM artikel_rechn
|
|
LEFT JOIN rechnung ON (artikel_rechn.rech_id = rechnung.id)
|
|
WHERE rechnung.id IS NULL");
|
|
while($res = mysqli_fetch_assoc($qry))
|
|
{
|
|
mysqli_query("DELETE FROM artikel_rechn WHERE rech_id = ".$res["rech_id"]."");
|
|
}
|
|
|
|
$qry = mysqli_query("SELECT artikel.id FROM artikel
|
|
LEFT JOIN artikel_rechn ON (artikel.id = artikel_rechn.art_id)
|
|
WHERE artikel_rechn.rech_id IS NULL");
|
|
while($res = mysqli_fetch_assoc($qry))
|
|
{
|
|
mysqli_query("DELETE FROM artikel_eigensch WHERE art_id = ".$res["id"]."");
|
|
mysqli_query("DELETE FROM artikel WHERE id = ".$res["id"]." LIMIT 1");
|
|
}
|
|
}
|
|
|
|
?>
|