- index.php zeigt bei abweichendem Host (APP_HOST-Env) die Landingpage statt des Dashboards, damit kaffeeliste.de und app.kaffeeliste.de aus demselben Webspace bedient werden koennen. Ohne gesetztes APP_HOST (lokale Entwicklung) unveraendertes Verhalten. - landing.php verlinkt Login/Registrierung ueber APP_HOST fest auf die App-Domain, damit Besucher der Marketingdomain dort landen. - functionsLDAP.php entfernt (nur ueber die tote IIS/AUTH_USER-Branch erreichbar, vollstaendig durch app/saas-auth.php ersetzt); zugehoerige tote AD/LDAP-Variablen aus config.php und der AUTH_USER-Zweig aus functions.php entfernt. - mailausgebe.php, umfrage.php, umfrageergebnisse.php entfernt: aus der Navigation nicht erreichbare Debug-/Einzweck-Seiten ohne echte Berechtigungspruefung (mailausgebe.php dumpte alle Mitglieder-E-Mails, umfrageergebnisse.php hatte nur einen auskommentierten Basic-Auth- Block). scripts/http-smoke.php entsprechend bereinigt.
93 lines
2.3 KiB
PHP
93 lines
2.3 KiB
PHP
<?php
|
|
|
|
include_once "config.php";
|
|
require_once __DIR__ . "/app/saas-auth.php";
|
|
|
|
$mailadress = '';
|
|
$kennung = '';
|
|
|
|
$saasUser = saas_current_user();
|
|
if ($saasUser !== null) {
|
|
$mailadress = strtolower(trim((string)$saasUser['email']));
|
|
$kennung = $mailadress;
|
|
} else {
|
|
$devAuthEmail = getenv('DEV_AUTH_EMAIL') ?: '';
|
|
if ($devAuthEmail !== '') {
|
|
$mailadress = strtolower(trim($devAuthEmail));
|
|
$kennung = $mailadress;
|
|
}
|
|
}
|
|
|
|
function getUserName($conn, $mail){
|
|
if (trim((string)$mail) === '') {
|
|
return '';
|
|
}
|
|
|
|
$sqlMitglieder = "SELECT Name FROM kl_Mitarbeiter WHERE Email like '" . strtolower($mail) . "' ";
|
|
$stmtMitglieder = sqlsrv_query($conn, $sqlMitglieder);
|
|
#$row = sqlsrv_fetch_array($stmtMitglieder, SQLSRV_FETCH_ASSOC)
|
|
while( $row = sqlsrv_fetch_array( $stmtMitglieder, SQLSRV_FETCH_ASSOC) ) {
|
|
return trim($row['Name']);
|
|
}
|
|
|
|
}
|
|
|
|
function getUserId($conn, $mail){
|
|
if (trim((string)$mail) === '') {
|
|
return null;
|
|
}
|
|
|
|
$sqlMitglieder = "SELECT MitarbeiterID FROM kl_Mitarbeiter WHERE Email like '" . strtolower($mail) . "' ";
|
|
$stmtMitglieder = sqlsrv_query($conn, $sqlMitglieder);
|
|
#$row = sqlsrv_fetch_array($stmtMitglieder, SQLSRV_FETCH_ASSOC)
|
|
while( $row = sqlsrv_fetch_array( $stmtMitglieder, SQLSRV_FETCH_ASSOC) ) {
|
|
return trim($row['MitarbeiterID']);
|
|
}
|
|
|
|
}
|
|
|
|
|
|
|
|
function checkKaffeelisteAccess($conn, $mail)
|
|
{
|
|
if (trim((string)$mail) === '') {
|
|
return false;
|
|
}
|
|
|
|
// Mitarbeiter aus der Datenbank abrufen und nach Namen sortieren
|
|
$sqlMitarbeiter = "SELECT MitarbeiterID FROM kl_Mitarbeiter WHERE Email like '" . strtolower($mail) . "' AND aktiv='1'";
|
|
|
|
$stmtMitarbeiter = sqlsrv_query($conn, $sqlMitarbeiter, array(), array("Scrollable"=>"buffered"));
|
|
$row_count = sqlsrv_num_rows( $stmtMitarbeiter );
|
|
#return $row_count;
|
|
if ($row_count == 1)
|
|
{
|
|
return true;
|
|
}else{
|
|
return false;
|
|
}
|
|
}
|
|
|
|
function checkKaffeelisteAdmin($conn, $mail)
|
|
{
|
|
if (trim((string)$mail) === '') {
|
|
return false;
|
|
}
|
|
|
|
// Mitarbeiter aus der Datenbank abrufen und nach Namen sortieren
|
|
$sqlMitarbeiter = "SELECT MitarbeiterID FROM kl_Mitarbeiter WHERE Email like '" . strtolower($mail) . "' AND admin='1'";
|
|
|
|
$stmtMitarbeiter = sqlsrv_query($conn, $sqlMitarbeiter, array(), array("Scrollable"=>"buffered"));
|
|
$row_count = sqlsrv_num_rows( $stmtMitarbeiter );
|
|
#return $row_count;
|
|
if ($row_count == 1)
|
|
{
|
|
return true;
|
|
}else{
|
|
return false;
|
|
}
|
|
}
|
|
|
|
|
|
?>
|