1
0

auth.utils.php 19 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514
  1. <?php
  2. define("CONFIG", 1);
  3. define("SQL", 1);
  4. require_once($_SERVER['DOCUMENT_ROOT'] . "/cfg/config.php");
  5. require_once($_SERVER['DOCUMENT_ROOT'] . "/inc/sql.php");
  6. require_once($_SERVER['DOCUMENT_ROOT'] . "/inc/common.php");
  7. // Включим подробное логирование сессий
  8. LOG_DEBUG($db_link, "=== SESSION DEBUG START ===");
  9. LOG_DEBUG($db_link, "Session status: " . session_status());
  10. LOG_DEBUG($db_link, "PHP_SESSION_ACTIVE: " . PHP_SESSION_ACTIVE);
  11. LOG_DEBUG($db_link, "DOCUMENT_ROOT: " . $_SERVER['DOCUMENT_ROOT']);
  12. LOG_DEBUG($db_link, "REQUEST_URI: " . ($_SERVER['REQUEST_URI'] ?? 'unknown'));
  13. LOG_DEBUG($db_link, "HTTP_COOKIE: " . ($_SERVER['HTTP_COOKIE'] ?? 'no cookies'));
  14. // Удаляем порт из домена для корректной работы кук
  15. $domain_parts = explode(':', $_SERVER['HTTP_HOST']);
  16. $clean_domain = $domain_parts[0];
  17. //ini_set('session.use_trans_sid', true);
  18. //ini_set('session.use_only_cookies', false);
  19. define('SESSION_TABLE', 'sessions');
  20. define('USER_SESSIONS_TABLE', 'user_sessions');
  21. //set default const values
  22. if (!defined('SESSION_LIFETIME') || SESSION_LIFETIME < 60) { define('SESSION_LIFETIME', 86400); }
  23. if (!defined("HTML_LANG")) { define("HTML_LANG","english"); }
  24. if (!defined("HTML_STYLE")) { define("HTML_STYLE","white"); }
  25. if (!defined("IPCAM_GROUP_ID")) { define("IPCAM_GROUP_ID","5"); }
  26. if (!defined("SNMP_timeout")) { define("SNMP_timeout","500000"); }
  27. if (!defined("SNMP_retry")) { define("SNMP_retry","1"); }
  28. // Функция для логирования отладки сессий
  29. function log_session_debug($db, $message, $data = null) {
  30. $log_message = "SESSION_DEBUG: " . $message;
  31. if ($data !== null) {
  32. $log_message .= " | Data: " . (is_array($data) ? json_encode($data) : $data);
  33. }
  34. $log_message .= " | SID: " . (session_id() ?: 'no-session-id');
  35. $log_message .= " | Cookies: " . ($_SERVER['HTTP_COOKIE'] ?? 'none');
  36. LOG_DEBUG($db, $log_message);
  37. }
  38. // Инициализация сессий в БД
  39. function init_db_sessions($db) {
  40. log_session_debug($db, "Initializing database sessions");
  41. // Настройка обработчиков сессий
  42. session_set_save_handler(
  43. 'sess_open',
  44. 'sess_close',
  45. 'sess_read',
  46. 'sess_write',
  47. 'sess_destroy',
  48. 'sess_gc'
  49. );
  50. register_shutdown_function('session_write_close');
  51. }
  52. // Обработчики сессий
  53. function sess_open($savePath, $sessionName) {
  54. global $db_link;
  55. log_session_debug($db_link, "Session opened", ['savePath' => $savePath, 'sessionName' => $sessionName]);
  56. return true;
  57. }
  58. function sess_close() {
  59. global $db_link;
  60. log_session_debug($db_link, "Session closed");
  61. return true;
  62. }
  63. function sess_read($sessionId) {
  64. global $db_link;
  65. log_session_debug($db_link, "Reading session", ['sessionId' => $sessionId]);
  66. $sessionId = mysqli_real_escape_string($db_link, $sessionId);
  67. $result = mysqli_query($db_link, "SELECT data FROM ".SESSION_TABLE." WHERE id = '$sessionId'");
  68. if (!$result) {
  69. $error = mysqli_error($db_link);
  70. LOG_DEBUG($db_link, "Session read failed: " . $error);
  71. log_session_debug($db_link, "Session read query failed", $error);
  72. return '';
  73. }
  74. $data = mysqli_num_rows($result) ? mysqli_fetch_assoc($result)['data'] : '';
  75. log_session_debug($db_link, "Session data retrieved", ['length' => strlen($data), 'exists' => !empty($data)]);
  76. return $data;
  77. }
  78. function sess_write($sessionId, $data) {
  79. global $db_link;
  80. log_session_debug($db_link, "Writing session", ['sessionId' => $sessionId, 'data_length' => strlen($data)]);
  81. $sessionId = mysqli_real_escape_string($db_link, $sessionId);
  82. $data = mysqli_real_escape_string($db_link, $data);
  83. $time = time();
  84. $query = "INSERT INTO ".SESSION_TABLE." (id, data, last_accessed)
  85. VALUES ('$sessionId', '$data', $time)
  86. ON DUPLICATE KEY UPDATE data = '$data', last_accessed = $time";
  87. if (!mysqli_query($db_link, $query)) {
  88. $error = mysqli_error($db_link);
  89. LOG_DEBUG($db_link, "Session write failed: " . $error);
  90. log_session_debug($db_link, "Session write query failed", $error);
  91. return false;
  92. }
  93. log_session_debug($db_link, "Session write successful");
  94. return true;
  95. }
  96. function sess_destroy($sessionId) {
  97. global $db_link;
  98. log_session_debug($db_link, "Destroying session", ['sessionId' => $sessionId]);
  99. $sessionId = mysqli_real_escape_string($db_link, $sessionId);
  100. if (!mysqli_query($db_link, "DELETE FROM ".SESSION_TABLE." WHERE id = '$sessionId'")) {
  101. $error = mysqli_error($db_link);
  102. LOG_DEBUG($db_link, "Session destroy failed: " . $error);
  103. log_session_debug($db_link, "Session destroy query failed", $error);
  104. return false;
  105. }
  106. log_session_debug($db_link, "Session destroy successful");
  107. return true;
  108. }
  109. function sess_gc($maxLifetime) {
  110. global $db_link;
  111. log_session_debug($db_link, "Running session GC", ['maxLifetime' => $maxLifetime]);
  112. $old = time() - $maxLifetime;
  113. if (!mysqli_query($db_link, "DELETE FROM ".SESSION_TABLE." WHERE last_accessed < $old")) {
  114. $error = mysqli_error($db_link);
  115. LOG_DEBUG($db_link, "Session GC failed: " . $error);
  116. log_session_debug($db_link, "Session GC query failed", $error);
  117. return false;
  118. }
  119. log_session_debug($db_link, "Session GC completed");
  120. return true;
  121. }
  122. function login($db) {
  123. log_session_debug($db, "Login function started", [
  124. 'session_status' => session_status(),
  125. 'session_id' => session_id(),
  126. 'has_post' => !empty($_POST),
  127. 'post_login' => !empty($_POST['login']),
  128. 'current_cookies' => $_COOKIE
  129. ]);
  130. $redirect_url = getSafeRedirectUrl(DEFAULT_PAGE);
  131. if ($redirect_url == DEFAULT_PAGE) {
  132. // 1. Сначала получаем путь из оригинального URL
  133. $current_path = parse_url($_SERVER['REQUEST_URI'], PHP_URL_PATH);
  134. $current_path = $current_path ? rtrim($current_path, '/') : '/';
  135. // 2. Подготавливаем пути для сравнения
  136. $login_path = rtrim(LOGIN_PAGE, '/');
  137. $logout_path = rtrim(LOGOUT_PAGE, '/');
  138. // 3. Сравниваем пути
  139. if ($current_path !== $login_path && $current_path !== $logout_path) {
  140. // 4. Кодируем
  141. $redirect_url = safeUrlEncode($_SERVER['REQUEST_URI']);
  142. }
  143. }
  144. log_session_debug($db, "Redirect URL determined", ['redirect_url' => $redirect_url]);
  145. // 1. Проверка активной сессии
  146. if (!empty($_SESSION['user_id'])) {
  147. log_session_debug($db, "Found user_id in session, validating", ['user_id' => $_SESSION['user_id']]);
  148. if (validate_session($db)) {
  149. log_session_debug($db, "Session validation successful");
  150. return true;
  151. } else {
  152. log_session_debug($db, "Session validation failed, continuing to other auth methods");
  153. }
  154. } else {
  155. log_session_debug($db, "No user_id found in session");
  156. }
  157. // 2. Проверка API-авторизации (для API-запросов)
  158. if (strpos($_SERVER['REQUEST_URI'], '/api.php') === 0) {
  159. log_session_debug($db, "API request detected, attempting silent auth");
  160. return IsSilentAuthenticated($db);
  161. }
  162. // 4. Проверка логина/пароля из POST-данных (обычная форма входа)
  163. if (!empty($_POST['login']) && !empty($_POST['password'])) {
  164. log_session_debug($db, "POST login attempt", ['login' => $_POST['login']]);
  165. if (authenticate_by_credentials($db, $_POST['login'], $_POST['password'])) {
  166. LOG_INFO($db, "Logged in customer id: ".$_SESSION['user_id']." name: ".$_SESSION['login']." from ".$_SESSION['ip']." with acl: ".$_SESSION['acl']." url: ".$redirect_url);
  167. log_session_debug($db, "Login successful via credentials");
  168. // Немедленно сохраняем сессию
  169. session_write_close();
  170. // И перезапускаем для отправки куки браузеру
  171. session_start();
  172. return true;
  173. }
  174. // Неудачная попытка входа
  175. log_session_debug($db, "Login failed via credentials");
  176. sleep(1); // Защита от брутфорса
  177. } else {
  178. log_session_debug($db, "No POST credentials provided");
  179. }
  180. // 5. Если ни один метод не сработал - требовать авторизацию
  181. log_session_debug($db, "All auth methods failed, calling logout");
  182. logout($db,FALSE,$redirect_url);
  183. exit;
  184. }
  185. function authenticate_by_credentials($db,$login,$password) {
  186. log_session_debug($db, "Authenticating by credentials", ['login' => $login]);
  187. $login = mysqli_real_escape_string($db, trim($login));
  188. $query = "SELECT * FROM `Customers` WHERE Login='{$login}'";
  189. $user = get_record_sql($db, $query);
  190. if (empty($user)) {
  191. log_session_debug($db, "User not found in database");
  192. sleep(1);
  193. return false;
  194. }
  195. log_session_debug($db, "User found", ['user_id' => $user['id']]);
  196. if (!password_verify($password, $user['password'])) {
  197. log_session_debug($db, "Password verification failed");
  198. sleep(1);
  199. return false;
  200. }
  201. log_session_debug($db, "Password verified, creating session");
  202. // Создание сессии
  203. $regenerate_result = session_regenerate_id(true);
  204. log_session_debug($db, "Session regenerate result", ['success' => $regenerate_result, 'new_sid' => session_id()]);
  205. $_SESSION = [
  206. 'user_id' => $user['id'],
  207. 'login' => $user['Login'],
  208. 'acl' => $user['rights'],
  209. 'ip' => get_client_ip(),
  210. 'user_agent' => $_SERVER['HTTP_USER_AGENT'] ?? '',
  211. 'created' => time()
  212. ];
  213. log_session_debug($db, "Session data populated", $_SESSION);
  214. // Запись сессии в БД
  215. $sessionId = mysqli_real_escape_string($db, session_id());
  216. $ip = mysqli_real_escape_string($db, $_SESSION['ip']);
  217. $userAgent = mysqli_real_escape_string($db, $_SESSION['user_agent']);
  218. $time = time();
  219. // Запись в БД
  220. $sessionId = mysqli_real_escape_string($db, session_id());
  221. $query = "INSERT INTO ".USER_SESSIONS_TABLE."
  222. (session_id, user_id, ip_address, user_agent, created_at, last_activity)
  223. VALUES (
  224. '$sessionId',
  225. {$user['id']},
  226. '$ip',
  227. '$userAgent',
  228. $time,
  229. $time
  230. )";
  231. log_session_debug($db, "Executing user session insert query", ['query' => $query]);
  232. if (!mysqli_query($db, $query)) {
  233. $error = mysqli_error($db);
  234. LOG_DEBUG($db, "Session DB error: ".$error);
  235. log_session_debug($db, "User session insert failed", $error);
  236. return false;
  237. }
  238. log_session_debug($db, "User session record created successfully");
  239. return true;
  240. }
  241. function validate_session($db) {
  242. log_session_debug($db, "Validating session", [
  243. 'session_data' => $_SESSION,
  244. 'current_ip' => get_client_ip(),
  245. 'current_ua' => ($_SERVER['HTTP_USER_AGENT'] ?? '')
  246. ]);
  247. // Проверка IP и User-Agent
  248. if ($_SESSION['ip'] !== get_client_ip() ||
  249. $_SESSION['user_agent'] !== ($_SERVER['HTTP_USER_AGENT'] ?? '')) {
  250. log_session_debug($db, "Session validation failed - IP or User-Agent mismatch", [
  251. 'session_ip' => $_SESSION['ip'],
  252. 'current_ip' => get_client_ip(),
  253. 'session_ua' => $_SESSION['user_agent'],
  254. 'current_ua' => ($_SERVER['HTTP_USER_AGENT'] ?? '')
  255. ]);
  256. logout($db);
  257. return false;
  258. }
  259. // Проверка активности сессии в БД
  260. $sessionId = mysqli_real_escape_string($db, session_id());
  261. $result = mysqli_query($db,
  262. "SELECT 1
  263. FROM ".USER_SESSIONS_TABLE."
  264. WHERE
  265. session_id = '$sessionId' AND
  266. user_id = {$_SESSION['user_id']} AND
  267. is_active = 1
  268. LIMIT 1");
  269. if (!$result) {
  270. $error = mysqli_error($db);
  271. log_session_debug($db, "Session validation query failed", $error);
  272. logout($db);
  273. return false;
  274. }
  275. if (mysqli_num_rows($result) === 0) {
  276. log_session_debug($db, "Session validation failed - no active session in database");
  277. logout($db);
  278. return false;
  279. }
  280. // Обновление времени активности
  281. mysqli_query($db,
  282. "UPDATE ".USER_SESSIONS_TABLE."
  283. SET last_activity = ".time()."
  284. WHERE session_id = '$sessionId'");
  285. log_session_debug($db, "Session validation successful");
  286. return true;
  287. }
  288. function get_client_ip() {
  289. $ip = '127.0.0.1';
  290. foreach (['HTTP_CLIENT_IP', 'HTTP_X_FORWARDED_FOR', 'REMOTE_ADDR'] as $key) {
  291. if (!empty($_SERVER[$key])) {
  292. $ip = trim(current(explode(',', $_SERVER[$key])));
  293. if (filter_var($ip, FILTER_VALIDATE_IP)) {
  294. break;
  295. }
  296. }
  297. }
  298. log_session_debug($GLOBALS['db_link'], "Client IP determined", ['ip' => $ip]);
  299. return $ip;
  300. }
  301. // Авторизация по API-ключу (без пароля)
  302. function IsSilentAuthenticated($db) {
  303. log_session_debug($db, "Silent authentication attempt");
  304. if (!empty($_SESSION['user_id'])) {
  305. log_session_debug($db, "Silent auth - already has user_id in session");
  306. return true;
  307. }
  308. $auth_ip = get_user_ip();
  309. $api_key = '';
  310. $login = '';
  311. // Получаем ключ из GET или POST
  312. if (!empty($_GET['api_key'])) {
  313. $api_key = trim($_GET['api_key']);
  314. } elseif (!empty($_POST['api_key'])) {
  315. $api_key = trim($_POST['api_key']);
  316. }
  317. if (!empty($_GET['login'])) {
  318. $login = trim($_GET['login']);
  319. } elseif (!empty($_POST['login'])) {
  320. $login = trim($_POST['login']);
  321. }
  322. log_session_debug($db, "Silent auth parameters", ['login' => $login, 'has_api_key' => !empty($api_key)]);
  323. if (empty($login) || empty($api_key) || strlen($api_key) < 20) {
  324. log_session_debug($db, "Silent auth failed - missing parameters");
  325. return false;
  326. }
  327. // Экранирование и подготовка
  328. $login = mysqli_real_escape_string($db, $login);
  329. $api_key = mysqli_real_escape_string($db, $api_key);
  330. // Ищем пользователя с таким логином и API-ключом
  331. $query = "SELECT id, rights FROM Customers
  332. WHERE Login = '$login' AND api_key = '$api_key'
  333. LIMIT 1";
  334. $result = mysqli_query($db, $query);
  335. if (!$result || mysqli_num_rows($result) === 0) {
  336. LOG_DEBUG($db, "API auth failed for: $login");
  337. log_session_debug($db, "Silent auth failed - user not found or invalid API key");
  338. return false;
  339. }
  340. $user = mysqli_fetch_assoc($result);
  341. // Создаем сессию
  342. $_SESSION = [
  343. 'user_id' => $user['id'],
  344. 'login' => $login,
  345. 'acl' => $user['rights'],
  346. 'ip' => $auth_ip,
  347. 'user_agent' => $_SERVER['HTTP_USER_AGENT'] ?? '',
  348. 'api_auth' => true // Метка API-аутентификации
  349. ];
  350. log_session_debug($db, "Silent auth successful", ['user_id' => $user['id'], 'login' => $login]);
  351. LOG_INFO($db, "Logged in to api customer id: ".$_SESSION['user_id']." name: ".$_SESSION['login']." from ".$_SESSION['ip']." with acl: ".$_SESSION['acl']);
  352. return true;
  353. }
  354. // Выход из системы (полная версия)
  355. function logout($db, $silent = FALSE, $redirect_url = DEFAULT_PAGE) {
  356. log_session_debug($db, "Logout function called", [
  357. 'silent' => $silent,
  358. 'redirect_url' => $redirect_url,
  359. 'session_status' => session_status(),
  360. 'session_id' => session_id()
  361. ]);
  362. if (session_status() === PHP_SESSION_ACTIVE) {
  363. $user_info = isset($_SESSION['user_id']) ?
  364. "customer id: ".$_SESSION['user_id']." name: ".$_SESSION['login']." from ".$_SESSION['ip']." with acl: ".$_SESSION['acl'] :
  365. "no user session data";
  366. LOG_INFO($db, "Logout " . $user_info);
  367. // Деактивация сессии в БД
  368. $sessionId = session_id();
  369. if ($sessionId) {
  370. $sessionId = mysqli_real_escape_string($db, $sessionId);
  371. $result = mysqli_query($db,
  372. "UPDATE ".USER_SESSIONS_TABLE."
  373. SET is_active = 0
  374. WHERE session_id = '$sessionId'");
  375. log_session_debug($db, "Session deactivation query executed", ['success' => (bool)$result]);
  376. }
  377. // Очистка данных
  378. $_SESSION = [];
  379. session_destroy();
  380. if (!headers_sent()) {
  381. setcookie(session_name(), '', time() - SESSION_LIFETIME, '/');
  382. // Удаление авторизационной куки (если есть)
  383. if (isset($_COOKIE['Auth'])) {
  384. setcookie('Auth', '', time() - SESSION_LIFETIME, '/');
  385. }
  386. log_session_debug($db, "Session cookies cleared");
  387. }
  388. } else {
  389. log_session_debug($db, "Logout - no active session to destroy");
  390. }
  391. if (!$silent and !headers_sent()) {
  392. log_session_debug($db, "Performing redirect after logout");
  393. if ($redirect_url == DEFAULT_PAGE or empty($redirect_url) or $redirect_url=='/') {
  394. header('Location: '.LOGIN_PAGE);
  395. } else {
  396. header('Location: '.LOGIN_PAGE.'?redirect_url='.$redirect_url);
  397. }
  398. }
  399. }
  400. // Инициализация системы сессий
  401. log_session_debug($db_link, "Before init_db_sessions");
  402. init_db_sessions($db_link);
  403. // Инициализация сессии
  404. log_session_debug($db_link, "Before session_start check");
  405. if (session_status() !== PHP_SESSION_ACTIVE) {
  406. log_session_debug($db_link, "Starting session");
  407. // Исправляем домен - убираем порт
  408. $domain_parts = explode(':', $_SERVER['HTTP_HOST']);
  409. $clean_domain = $domain_parts[0];
  410. // Старт сессии с безопасными настройками
  411. session_start([
  412. 'cookie_lifetime' => SESSION_LIFETIME,
  413. 'cookie_path' => '/',
  414. 'cookie_domain' => $clean_domain, // Без порта!
  415. 'cookie_secure' => isset($_SERVER['HTTPS']),
  416. 'cookie_httponly' => true, // Включаем httponly для безопасности
  417. 'cookie_samesite' => 'Lax',
  418. 'gc_maxlifetime' => SESSION_LIFETIME,
  419. ]);
  420. log_session_debug($db_link, "After session_start", [
  421. 'session_status' => session_status(),
  422. 'session_id' => session_id(),
  423. 'session_cookie_params' => session_get_cookie_params()
  424. ]);
  425. } else {
  426. log_session_debug($db_link, "Session already active", [
  427. 'session_id' => session_id(),
  428. 'session_status' => session_status()
  429. ]);
  430. }
  431. log_session_debug($db_link, "=== SESSION DEBUG END ===");