Zugangsdaten nur noch aus restricted/mysql.php, Datei nicht mehr versioniert
authServer.php und ajax/getForecastData.php hatten Server, Benutzer, Passwort und Datenbank noch einmal fest eingetragen und damit die Werte ueberschrieben, die restricted/mysql.php ohnehin liefert. Beide Dateien binden die Konfiguration bereits ein; die Doppelung ist entfallen. getForecastData.php benutzt jetzt $mysql_solarUser/-Pass/-DB wie die uebrigen Endpunkte, statt dieselben Werte unter den generischen Namen zu setzen. restricted/mysql.php steht jetzt in .gitignore, restricted/mysql.php.example dient als Vorlage fuer neue Arbeitskopien. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -215,10 +215,6 @@ try {
|
||||
// looking up correspondending public key of the credential id
|
||||
// you should also validate that only ids of the given user name
|
||||
// are taken for the login.
|
||||
$mysql_server = "localhost:3310";
|
||||
$mysql_user = "Logins";
|
||||
$mysql_pass = "ENTFERNT_MYSQL_PASS";
|
||||
$mysql_db = "Logins";
|
||||
$mysql = new mysqli($mysql_server,$mysql_user,$mysql_pass,$mysql_db);
|
||||
$result = mysqli_query($mysql,"SELECT credentialPublicKey, userId, name FROM users WHERE credentialId = '".base64_encode($id)."';");
|
||||
if(!$result){
|
||||
|
||||
Reference in New Issue
Block a user