Files
praxis-creutzburg-web/intern/login.php
T
clemensandClaude Opus 5 e5f6482811 Fehlerausgabe, stiller Mailversand und fehlende Registrierungs-Mail
Drei zusammenhaengende Punkte aus der Analyse des Login-Problems.

1. PHP-Fehler wurden an Besucher ausgegeben

display_errors war in impfwarteliste.php (oeffentlich), intern/
impfwarteliste.php, intern/neueanfrage.php, den beiden neueanfrage-old
Sicherungen und zeiterfassung/api/vacations.php fest eingeschaltet.
Die oeffentliche Impfwarteliste zeigte Patienten bei einem Fatal Error
sogar Meldung, Dateipfad und Zeilennummer. Ueberall auf log_errors
umgestellt: E_ALL wird weiterhin vollstaendig erfasst, landet aber im
Server-Log statt auf der Seite. Der Shutdown-Handler der Impfwarteliste
protokolliert die Details und zeigt nur noch einen neutralen Hinweis.
Auch register.php gab die rohe Exception-Meldung aus.

2. SendMailMessageSilent() verschluckte jeden Fehler

Der catch-Block war leer. Ein SMTP-Ausfall war dadurch von aussen nicht
von einem falschen Code zu unterscheiden - der Benutzer landete auf
verify_2fa.php und wartete auf eine Mail, die nie kam. Die Funktion
protokolliert jetzt und liefert einen bool zurueck. login.php wertet
das aus, nimmt bei Fehlschlag den 2FA-Datensatz und die Session-Vormerkung
zurueck und sagt es auf der Login-Seite, statt weiterzuleiten.
Nebenbei entfernt: ein uebrig gebliebenes echo, das den Mailserver-Namen
mitten in die Seite schrieb, sowie ein zweites mysqli_fetch_assoc() auf
demselben Result, das nur NULL liefern konnte.

3. register.php verschickte keine Bestaetigungsmail

mailreg blieb 0, jeder neue Benutzer landete nach dem Login auf der
Aufforderung, die Authentifizierung selbst anzustossen. Die Mail geht
jetzt direkt nach der Registrierung raus. Erzeugung und Text liegen in
der neuen Funktion sendeAuthentifizierungsMail(), die authmeldung.php
ebenfalls benutzt - dort wurde der Rueckgabewert des Versands bisher
einer Variablen zugewiesen und nie ausgewertet, die Seite meldete
Erfolg auch bei fehlgeschlagenem Versand.

Der Versand laeuft nach dem commit(), deshalb prueft der catch-Block in
register.php jetzt inTransaction(), bevor er rollBack() aufruft.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-02 20:53:10 +02:00

100 lines
3.6 KiB
PHP

<?php
#error_reporting(E_ALL);
#ini_set('display_errors', 1);
#ini_set('log_errors', 1);
// optional: ini_set('error_log', __DIR__.'/php-error.log');
ob_start();
require_once(__DIR__ . "/../inc/config.inc.php");
require_once(__DIR__ . "/../inc/functions.inc.php");
session_start();
ini_set('session.gc_maxlifetime', 30*24*60*60); // 30 Tage
ini_set('session.cookie_lifetime', 30*24*60*60); // 30 Tage
include(__DIR__ . "/../inc/password.inc.php");
$error_msg = "";
if (!empty($_POST['email']) && !empty($_POST['passwort'])) {
$stmt = $pdo->prepare("SELECT id, passwort, email FROM intern_users WHERE email = :email LIMIT 1");
$stmt->execute(['email' => $_POST['email']]);
$user = $stmt->fetch(PDO::FETCH_ASSOC);
if ($user && password_verify($_POST['passwort'], $user['passwort'])) {
session_regenerate_id(true);
$_SESSION['2fa_userid'] = (int)$user['id'];
// Alten Code löschen
$pdo->prepare("DELETE FROM intern_2fa_codes WHERE user_id = :uid")
->execute(['uid' => $user['id']]);
// 2FA-Code
$code = random_int(100000, 999999);
$codeHash = hash('sha256', (string)$code);
$pdo->prepare("
-- Ablaufzeit bewusst per NOW() in SQL berechnen: Webserver und
-- DB-Server stehen bei verschiedenen Anbietern und koennen
-- unterschiedliche Zeitzonen haben. verify_2fa.php prueft
-- ebenfalls gegen NOW(), damit beide dieselbe Uhr benutzen.
INSERT INTO intern_2fa_codes (user_id, code, expires_at)
VALUES (:uid, :code, DATE_ADD(NOW(), INTERVAL 5 MINUTE))
")->execute([
'uid' => $user['id'],
'code' => $codeHash
]);
$mailOk = SendMailMessageSilent(
$con,
$user['email'],
'Ihr Login-Code für Praxis-Creutzburg.de',
"Ihr 2FA-Code lautet: <b>$code</b><br><br>
Geben Sie diesen Code niemals weiter."
);
if ($mailOk) {
header('Location: verify_2fa.php');
exit;
}
// Ohne zugestellten Code kommt der Benutzer auf verify_2fa.php nicht
// weiter. Statt ihn dort warten zu lassen, den Versuch zuruecknehmen
// und es hier sagen. Die Ursache steht im Server-Log.
$pdo->prepare("DELETE FROM intern_2fa_codes WHERE user_id = :uid")
->execute(['uid' => $user['id']]);
unset($_SESSION['2fa_userid']);
$error_msg = "Der Login-Code konnte gerade nicht per E-Mail versendet werden. "
. "Bitte versuchen Sie es in ein paar Minuten erneut oder rufen Sie uns an.";
}
// Nur setzen, wenn oben nicht schon eine genauere Meldung entstanden ist
// (z. B. weil der Code nicht versendet werden konnte).
if ($error_msg === "") {
$error_msg = "E-Mail oder Passwort war ungültig";
}
}
$email_value = isset($_POST['email']) ? htmlentities($_POST['email']) : "";
include("templates/header.inc.php");
?>
<div class="container small-container-330 form-signin">
<form action="login.php" method="post">
<h2 class="form-signin-heading">Login</h2>
<?php if(!empty($error_msg)) echo $error_msg; ?>
<label for="inputEmail">E-Mail</label>
<input type="email" name="email" class="form-control" placeholder="E-Mail" value="<?php echo $email_value; ?>" required>
<label for="inputPassword">Passwort</label>
<input type="password" name="passwort" class="form-control" placeholder="Passwort" required>
<button class="btn btn-lg btn-primary btn-block" type="submit">Login</button>
</form>
</div>
<?php include("templates/footer.inc.php"); ?>