Merge remote-tracking branch 'origin/datenschutzkonformeRegistrierung' into dev
This commit is contained in:
@@ -0,0 +1,65 @@
|
||||
<?php
|
||||
|
||||
require_once "php/model/UserManager.php";
|
||||
|
||||
/*
|
||||
Verarbeitung der Passwortbestätigung
|
||||
Funktion: Liest die zwischengespeicherten Passwortdaten aus,
|
||||
aktualisiert das Passwort des Benutzers und gibt das Ergebnis
|
||||
für die View zurück.
|
||||
*/
|
||||
|
||||
$title = "Passwort zurücksetzen";
|
||||
$message = "";
|
||||
$link = "";
|
||||
$isSuccess = false;
|
||||
|
||||
$token = basename($_GET["token"] ?? "");
|
||||
$file = "data/pending-password/" . $token . ".json";
|
||||
|
||||
if (empty($token) || !file_exists($file)) {
|
||||
|
||||
$message = "Der Bestätigungslink ist ungültig oder bereits abgelaufen.";
|
||||
|
||||
} else {
|
||||
|
||||
$data = json_decode(file_get_contents($file), true);
|
||||
|
||||
if ($data === null || empty($data["email"]) || empty($data["password"])) {
|
||||
|
||||
$message = "Die Daten zur Passwortänderung konnten nicht gelesen werden.";
|
||||
|
||||
} else {
|
||||
|
||||
try {
|
||||
|
||||
$dao = UserManager::getInstance();
|
||||
$user = $dao->findUser($data["email"]);
|
||||
|
||||
if ($user !== null) {
|
||||
|
||||
$dao->updateUser(
|
||||
$user["email"],
|
||||
$user["email"],
|
||||
$user["vorname"],
|
||||
$user["nachname"],
|
||||
$data["password"]
|
||||
);
|
||||
|
||||
$_SESSION["message"] = "password_changed";
|
||||
header("Location: index.php?pfad=login");
|
||||
exit();
|
||||
|
||||
} else {
|
||||
|
||||
$message = "Der Benutzer konnte nicht gefunden werden.";
|
||||
}
|
||||
|
||||
unlink($file);
|
||||
|
||||
} catch (Exception $e) {
|
||||
|
||||
$message = "Das Passwort konnte nicht geändert werden.";
|
||||
}
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,64 @@
|
||||
<?php
|
||||
|
||||
require_once "php/model/UserManager.php";
|
||||
|
||||
/*
|
||||
Verarbeitung der Registrierungsbestätigung
|
||||
Funktion: Liest die zwischengespeicherten Registrierungsdaten aus,
|
||||
legt den Benutzer an und gibt das Ergebnis für die View zurück.
|
||||
*/
|
||||
|
||||
$title = "Registrierung";
|
||||
$message = "";
|
||||
$link = "";
|
||||
$isSuccess = false;
|
||||
|
||||
$token = basename($_GET["token"] ?? "");
|
||||
$file = "data/pending/" . $token . ".json";
|
||||
|
||||
if (empty($token) || !file_exists($file)) {
|
||||
|
||||
$message = "Der Registrierungslink ist ungültig oder bereits abgelaufen.";
|
||||
|
||||
} else {
|
||||
|
||||
$data = json_decode(file_get_contents($file), true);
|
||||
|
||||
if (
|
||||
$data === null ||
|
||||
empty($data["email"]) ||
|
||||
empty($data["vorname"]) ||
|
||||
empty($data["nachname"]) ||
|
||||
empty($data["password"])
|
||||
) {
|
||||
|
||||
$message = "Die Registrierungsdaten konnten nicht gelesen werden.";
|
||||
|
||||
} else {
|
||||
|
||||
try {
|
||||
|
||||
$dao = UserManager::getInstance();
|
||||
|
||||
if ($dao->findUser($data["email"]) === null) {
|
||||
|
||||
$dao->addUser(
|
||||
$data["email"],
|
||||
$data["vorname"],
|
||||
$data["nachname"],
|
||||
$data["password"]
|
||||
);
|
||||
}
|
||||
|
||||
unlink($file);
|
||||
|
||||
$_SESSION["message"] = "registration_confirmed";
|
||||
header("Location: index.php?pfad=login");
|
||||
exit();
|
||||
|
||||
} catch (Exception $e) {
|
||||
|
||||
$message = "Die Registrierung konnte nicht abgeschlossen werden.";
|
||||
}
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,76 @@
|
||||
<?php
|
||||
|
||||
require_once "php/model/UserManager.php";
|
||||
require_once "php/validator/user-validator.php";
|
||||
|
||||
$error = null;
|
||||
$success = null;
|
||||
|
||||
if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
||||
|
||||
$email = trim($_POST["email"] ?? "");
|
||||
$plainPassword = $_POST["password"] ?? "";
|
||||
|
||||
if (!userEmailValidator($email)) {
|
||||
$error = "Bitte gib eine gültige E-Mail-Adresse ein.";
|
||||
} elseif (!userPasswordValidator($plainPassword)) {
|
||||
$error = "Das Passwort muss 5 bis 12 Zeichen lang sein.";
|
||||
} else {
|
||||
try {
|
||||
$dao = UserManager::getInstance();
|
||||
|
||||
$token = bin2hex(random_bytes(16));
|
||||
$existingUser = $dao->findUser($email);
|
||||
|
||||
if (!is_dir("data/mails") && !mkdir("data/mails", 0777, true)) {
|
||||
throw new RuntimeException("Ordner data/mails konnte nicht erstellt werden.");
|
||||
}
|
||||
|
||||
if (!is_dir("data/pending-password") && !mkdir("data/pending-password", 0777, true)) {
|
||||
throw new RuntimeException("Ordner data/pending-password konnte nicht erstellt werden.");
|
||||
}
|
||||
|
||||
if (!is_writable("data/mails") || !is_writable("data/pending-password")) {
|
||||
throw new RuntimeException("Ordner sind nicht beschreibbar.");
|
||||
}
|
||||
|
||||
if ($existingUser !== null) {
|
||||
$pendingData = [
|
||||
"email" => $email,
|
||||
"password" => $plainPassword
|
||||
];
|
||||
|
||||
file_put_contents(
|
||||
"data/pending-password/" . $token . ".json",
|
||||
json_encode($pendingData, JSON_PRETTY_PRINT)
|
||||
);
|
||||
}
|
||||
|
||||
if ($existingUser !== null) {
|
||||
$mailContent = "
|
||||
<h2>Passwort zurücksetzen</h2>
|
||||
<p>Falls Sie diese Anfrage nicht gestellt haben, können Sie diese Nachricht ignorieren.</p>
|
||||
<p>
|
||||
<a href='index.php?pfad=confirm-password&token=$token'>
|
||||
Passwortänderung bestätigen
|
||||
</a>
|
||||
</p>
|
||||
";
|
||||
} else {
|
||||
$mailContent = "
|
||||
<h2>Passwort zurücksetzen</h2>
|
||||
<p>Falls Sie diese Anfrage nicht gestellt haben, können Sie diese Nachricht ignorieren.</p>
|
||||
<p>Für diese E-Mail-Adresse wurde kein Konto gefunden.</p>
|
||||
";
|
||||
}
|
||||
|
||||
file_put_contents("data/mails/" . $token . ".html", $mailContent);
|
||||
|
||||
$success = 'Weitere Infos finden Sie in der Datei
|
||||
<a href="index.php?pfad=show-mail&token=' . htmlspecialchars($token) . '" target="_blank">xy</a>.';
|
||||
|
||||
} catch (Exception $e) {
|
||||
$error = "Die Passwortänderung konnte nicht verarbeitet werden.";
|
||||
}
|
||||
}
|
||||
}
|
||||
@@ -4,6 +4,7 @@ require_once "php/model/UserManager.php";
|
||||
require_once "php/validator/user-validator.php";
|
||||
|
||||
$error = null;
|
||||
$success = null;
|
||||
|
||||
if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
||||
|
||||
@@ -24,20 +25,71 @@ if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
||||
try {
|
||||
$dao = UserManager::getInstance();
|
||||
|
||||
$password = password_hash($plainPassword, PASSWORD_DEFAULT);
|
||||
// Token für die simulierte E-Mail und die spätere Bestätigung erzeugen.
|
||||
$token = bin2hex(random_bytes(16));
|
||||
$existingUser = $dao->findUser($email);
|
||||
|
||||
$dao->addUser($email, $vorname, $nachname, $password);
|
||||
if (!is_dir("data/mails") && !mkdir("data/mails", 0777, true)) {
|
||||
throw new RuntimeException("Ordner data/mails konnte nicht erstellt werden.");
|
||||
}
|
||||
|
||||
$_SESSION["user"] = $vorname . " " . $nachname;
|
||||
$_SESSION["user_email"] = $email;
|
||||
if (!is_dir("data/pending") && !mkdir("data/pending", 0777, true)) {
|
||||
throw new RuntimeException("Ordner data/pending konnte nicht erstellt werden.");
|
||||
}
|
||||
|
||||
header("Location: index.php");
|
||||
exit();
|
||||
if (!is_writable("data/mails")) {
|
||||
throw new RuntimeException("Ordner data/mails ist nicht beschreibbar.");
|
||||
}
|
||||
|
||||
if (!is_writable("data/pending")) {
|
||||
throw new RuntimeException("Ordner data/pending ist nicht beschreibbar.");
|
||||
}
|
||||
|
||||
if ($existingUser === null) {
|
||||
$password = password_hash($plainPassword, PASSWORD_DEFAULT);
|
||||
|
||||
$pendingData = [
|
||||
"email" => $email,
|
||||
"vorname" => $vorname,
|
||||
"nachname" => $nachname,
|
||||
"password" => $password
|
||||
];
|
||||
|
||||
file_put_contents(
|
||||
"data/pending/" . $token . ".json",
|
||||
json_encode($pendingData, JSON_PRETTY_PRINT)
|
||||
);
|
||||
|
||||
$mailContent = "
|
||||
<h2>Registrierung bestätigen</h2>
|
||||
<p>Bitte ignorieren Sie diese Nachricht, wenn Sie sich nicht registrieren wollten.</p>
|
||||
<p>
|
||||
<a href='index.php?pfad=confirm-register&token=$token'>
|
||||
Registrierung bestätigen
|
||||
</a>
|
||||
</p>
|
||||
";
|
||||
} else {
|
||||
$mailContent = "
|
||||
<h2>Registrierung</h2>
|
||||
<p>Bitte ignorieren Sie diese Nachricht, wenn Sie sich nicht registrieren wollten.</p>
|
||||
<p>Sie sind bereits registriert.</p>
|
||||
<p>
|
||||
<a href='index.php?pfad=password-forgotten'>
|
||||
Passwort vergessen
|
||||
</a>
|
||||
</p>
|
||||
";
|
||||
}
|
||||
|
||||
file_put_contents("data/mails/" . $token . ".html", $mailContent);
|
||||
|
||||
// Neutrale Meldung, damit nicht sichtbar wird, ob die E-Mail bereits registriert ist.
|
||||
$success = 'Weitere Infos finden Sie in der Datei
|
||||
<a href="index.php?pfad=show-mail&token=' . htmlspecialchars($token) . '" target="_blank">xy</a>.';
|
||||
|
||||
} catch (InvalidArgumentException $e) {
|
||||
$error = $e->getMessage();
|
||||
} catch (Exception $e) {
|
||||
$error = "Die Registrierung konnte nicht gespeichert werden.";
|
||||
$error = "Die Registrierung konnte nicht verarbeitet werden.";
|
||||
}
|
||||
}
|
||||
}
|
||||
Reference in New Issue
Block a user