Zugangsdaten nur noch aus restricted/mysql.php, Datei nicht mehr versioniert

authServer.php und ajax/getForecastData.php hatten Server, Benutzer, Passwort
und Datenbank noch einmal fest eingetragen und damit die Werte ueberschrieben,
die restricted/mysql.php ohnehin liefert. Beide Dateien binden die Konfiguration
bereits ein; die Doppelung ist entfallen.

getForecastData.php benutzt jetzt $mysql_solarUser/-Pass/-DB wie die uebrigen
Endpunkte, statt dieselben Werte unter den generischen Namen zu setzen.

restricted/mysql.php steht jetzt in .gitignore, restricted/mysql.php.example
dient als Vorlage fuer neue Arbeitskopien.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-27 11:50:45 +02:00
co-authored by Claude Opus 5
parent 6b8556567b
commit 64445e95fe
4 changed files with 68 additions and 58 deletions
-4
View File
@@ -215,10 +215,6 @@ try {
// looking up correspondending public key of the credential id
// you should also validate that only ids of the given user name
// are taken for the login.
$mysql_server = "localhost:3310";
$mysql_user = "Logins";
$mysql_pass = "ENTFERNT_MYSQL_PASS";
$mysql_db = "Logins";
$mysql = new mysqli($mysql_server,$mysql_user,$mysql_pass,$mysql_db);
$result = mysqli_query($mysql,"SELECT credentialPublicKey, userId, name FROM users WHERE credentialId = '".base64_encode($id)."';");
if(!$result){