Rechtstexte und B2C-Vertragsabläufe absichern
This commit is contained in:
@@ -10,6 +10,10 @@ $suffix = bin2hex(random_bytes(4));
|
||||
$password = 'RoleMatrixTest123!';
|
||||
$roles = ['owner', 'admin', 'treasurer', 'member', 'viewer'];
|
||||
|
||||
// Wiederholte lokale Testläufe dürfen nicht am produktiven Login-Limit für
|
||||
// 127.0.0.1 scheitern und dadurch Rollenprüfungen als falsch positiv werten.
|
||||
$pdo->prepare('DELETE FROM rate_limit_attempts WHERE bucket = ?')->execute(['login_ip:127.0.0.1']);
|
||||
|
||||
// Seite => Rollen, die Zugriff haben sollen. Alle anderen Rollen muessen
|
||||
// abgewiesen werden. Muss mit den saas_user_has_role()-Aufrufen in den
|
||||
// jeweiligen Dateien uebereinstimmen.
|
||||
@@ -171,6 +175,7 @@ foreach ($userIds as $uid) {
|
||||
}
|
||||
$pdo->prepare('DELETE FROM tenant_settings WHERE tenant_id = ?')->execute([$tenantId]);
|
||||
$pdo->prepare('DELETE FROM tenants WHERE id = ?')->execute([$tenantId]);
|
||||
$pdo->prepare('DELETE FROM rate_limit_attempts WHERE bucket = ?')->execute(['login_ip:127.0.0.1']);
|
||||
|
||||
if ($failures !== []) {
|
||||
echo "\nM8 role matrix check failed with " . count($failures) . " failure(s):\n";
|
||||
|
||||
Reference in New Issue
Block a user