dodanie csrf, oauth 2, dockerfile
This commit is contained in:
@@ -1,7 +1,41 @@
|
||||
<?php
|
||||
session_start();
|
||||
if (session_status() !== PHP_SESSION_ACTIVE) {
|
||||
$isHttps = !empty($_SERVER['HTTPS']) && $_SERVER['HTTPS'] !== 'off';
|
||||
session_set_cookie_params([
|
||||
'httponly' => true,
|
||||
'secure' => $isHttps,
|
||||
'samesite' => 'Lax',
|
||||
]);
|
||||
session_start();
|
||||
}
|
||||
|
||||
function e($value) {
|
||||
return htmlspecialchars((string)$value, ENT_QUOTES, 'UTF-8');
|
||||
}
|
||||
|
||||
function getCsrfToken() {
|
||||
if (empty($_SESSION['csrf_token'])) {
|
||||
$_SESSION['csrf_token'] = bin2hex(random_bytes(32));
|
||||
}
|
||||
|
||||
return $_SESSION['csrf_token'];
|
||||
}
|
||||
|
||||
function csrfInput() {
|
||||
return '<input type="hidden" name="csrf_token" value="' . e(getCsrfToken()) . '">';
|
||||
}
|
||||
|
||||
function isValidCsrfToken($token) {
|
||||
return is_string($token) && hash_equals(getCsrfToken(), $token);
|
||||
}
|
||||
|
||||
function requireCsrfToken($token = null) {
|
||||
if (!isValidCsrfToken($token ?? ($_POST['csrf_token'] ?? null))) {
|
||||
http_response_code(403);
|
||||
exit('Błąd bezpieczeństwa: nieprawidłowy token formularza.');
|
||||
}
|
||||
}
|
||||
|
||||
// Funkcja sprawdzająca czy użytkownik jest zalogowany
|
||||
function checkAuth() {
|
||||
if (!isset($_SESSION['user_id'])) {
|
||||
header("Location: login.php");
|
||||
@@ -9,10 +43,10 @@ function checkAuth() {
|
||||
}
|
||||
}
|
||||
|
||||
// Funkcja sprawdzająca czy użytkownik jest adminem
|
||||
function checkAdmin() {
|
||||
if (!isset($_SESSION['role']) || $_SESSION['role'] !== 'admin') {
|
||||
die("Błąd: Brak uprawnień administratora.");
|
||||
http_response_code(403);
|
||||
exit('Błąd: Brak uprawnień administratora.');
|
||||
}
|
||||
}
|
||||
?>
|
||||
|
||||
Reference in New Issue
Block a user