diff --git a/config.php b/config.php index 9aa6643..b92f994 100644 --- a/config.php +++ b/config.php @@ -3,23 +3,3 @@ require_once __DIR__ . '/app/bootstrap.php'; app_start_session(); - -if ((getenv('APP_DB_DRIVER') ?: '') === 'mysql' && !function_exists('sqlsrv_connect')) { - require_once __DIR__ . '/lib/sqlsrv_mysql_compat.php'; -} - -// Verbindung zur Datenbank herstellen (ersetze die Platzhalter durch deine Daten) -$serverName = getenv('DB_HOST') ?: ""; -$connectionOptions = array( - "Database" => getenv('DB_NAME') ?: "", - "Uid" => getenv('DB_USER') ?: "", - "PWD" => getenv('DB_PASS') ?: "", - "TrustServerCertificate"=>true -); - -$conn = sqlsrv_connect($serverName, $connectionOptions); -// Überprüfen der Verbindung -if (!$conn) { - die(print_r(sqlsrv_errors(), true)); -} -?> diff --git a/csvupload.php b/csvupload.php index ce0f49c..fd9f51c 100644 --- a/csvupload.php +++ b/csvupload.php @@ -28,14 +28,6 @@ if ($saasUser !== null && saas_user_has_role(['owner', 'admin', 'treasurer'], $s $hasAccess = true; } -if (!$hasAccess && $saasUser === null && checkKaffeelisteAdmin($conn, $mailadress)) { - $tenant = ledger_fetch_default_tenant($pdo); - if ($tenant !== null) { - $tenantId = (int)$tenant['id']; - $hasAccess = true; - } -} - if (!$hasAccess) { echo "

Kein Zugriff

"; include "footer.php"; diff --git a/einzahlung.php b/einzahlung.php index babfa0d..2c9c951 100644 --- a/einzahlung.php +++ b/einzahlung.php @@ -28,14 +28,6 @@ if ($saasUser !== null && saas_user_has_role(['owner', 'admin', 'treasurer'], $s $hasAccess = true; } -if (!$hasAccess && $saasUser === null && checkKaffeelisteAdmin($conn, $mailadress)) { - $tenant = ledger_fetch_default_tenant($pdo); - if ($tenant !== null) { - $tenantId = (int)$tenant['id']; - $hasAccess = true; - } -} - if (!$hasAccess) { echo "

Kein Zugriff

"; include "footer.php"; diff --git a/env.local.example.php b/env.local.example.php index 09d4dc1..4c0e391 100644 --- a/env.local.example.php +++ b/env.local.example.php @@ -57,8 +57,7 @@ putenv('PAYPAL_IMAP_USER='); putenv('PAYPAL_IMAP_PASS='); putenv('PAYPAL_IMAP_MAILBOX=INBOX'); -// WICHTIG: DEV_AUTH_EMAIL hier NICHT setzen (auch nicht auskommentiert -// stehen lassen und aus Versehen aktivieren). Ist diese Variable gesetzt, -// wird JEDER Besucher ohne echten Login automatisch als dieser Nutzer -// behandelt (Login-Bypass fuer die alte Default-Mandant-Pruefung, -// siehe functions.php). Nur fuer den lokalen Dev-Server gedacht. +// Hinweis: Den frueheren Login-Bypass ueber DEV_AUTH_EMAIL gibt es nicht mehr - +// die Anmeldung laeuft immer ueber login.php, auch lokal. Die Variable wird nur +// noch von scripts/init-mysql-dev.php gelesen, um beim Aufsetzen einer +// Entwicklungsdatenbank den ersten Benutzer anzulegen. diff --git a/exportKaffeeliste.php b/exportKaffeeliste.php index 15a103a..71aa1b0 100644 --- a/exportKaffeeliste.php +++ b/exportKaffeeliste.php @@ -14,14 +14,6 @@ if ($saasUser !== null && saas_user_has_role(['owner', 'admin', 'treasurer'], $s $hasAccess = true; } -if (!$hasAccess && $saasUser === null && checkKaffeelisteAdmin($conn, $mailadress)) { - $tenant = ledger_fetch_default_tenant($pdo); - if ($tenant !== null) { - $tenantId = (int)$tenant['id']; - $hasAccess = true; - } -} - if (!$hasAccess) { http_response_code(403); exit('Kein Zugriff.'); diff --git a/faq.php b/faq.php index 462dfc3..0b54788 100644 --- a/faq.php +++ b/faq.php @@ -31,15 +31,6 @@ if ($saasUser !== null) { $kannVerwalten = saas_user_has_role(['owner', 'admin'], $saasUser); } -if (!$hasAccess && $saasUser === null && checkKaffeelisteAccess($conn, $mailadress)) { - $tenant = ledger_fetch_default_tenant($pdo); - if ($tenant !== null) { - $tenantId = (int)$tenant['id']; - $hasAccess = true; - $kannVerwalten = checkKaffeelisteAdmin($conn, $mailadress); - } -} - if (!$hasAccess) { echo "

Kein Zugriff

"; include "footer.php"; diff --git a/footer.php b/footer.php index 841edfb..5ce4522 100644 --- a/footer.php +++ b/footer.php @@ -13,11 +13,10 @@ $saasNavUser = function_exists('saas_current_user') ? saas_current_user() : null $saasCanUseLedgerNav = $saasNavUser !== null && function_exists('saas_user_has_role') && saas_user_has_role(['owner', 'admin', 'treasurer'], $saasNavUser); -$legacyCanUseAdminNav = checkKaffeelisteAdmin($conn, $mailadress); $saasCanManageMembersNav = $saasNavUser !== null && function_exists('saas_user_has_role') && saas_user_has_role(['owner', 'admin'], $saasNavUser); -$canUseVerwaltungGroup = $saasCanUseLedgerNav || $legacyCanUseAdminNav; +$canUseVerwaltungGroup = $saasCanUseLedgerNav; ?>