Update: 2026-07-26 01:11:28

This commit is contained in:
Hamza-Ayed
2026-07-26 01:11:28 +03:00
parent 1dfc302a4f
commit 1664743ef9
2 changed files with 35 additions and 6 deletions
+20 -3
View File
@@ -61,9 +61,26 @@ try {
if ($admin) {
$isTrustedDevice = true;
} else if (!empty($phone)) {
// 1. بحث مباشر بالـ ID المعياري Unencrypted
$stmtId = $con->prepare("SELECT * FROM adminUser WHERE id = :id LIMIT 1");
$stmtId->execute([':id' => $phone]);
// 1. بحث بالـ ID أو الفهارس العمياء (الهاتف / البريد) لضمان السرعة والتوافق مع التشفير المتغير
global $blindIndex;
$phoneBidx = $blindIndex ? $blindIndex->index('adminUser.phone', $phone) : null;
$emailBidx = $blindIndex ? $blindIndex->index('adminUser.email', $phone) : null;
$sql = "SELECT * FROM adminUser WHERE id = :id";
$params = [':id' => $phone];
if ($phoneBidx) {
$sql .= " OR phone_bidx = :phone_bidx";
$params[':phone_bidx'] = $phoneBidx;
}
if ($emailBidx) {
$sql .= " OR email_bidx = :email_bidx";
$params[':email_bidx'] = $emailBidx;
}
$sql .= " LIMIT 1";
$stmtId = $con->prepare($sql);
$stmtId->execute($params);
$admin = $stmtId->fetch(PDO::FETCH_ASSOC);
// 2. إذا لم يتم العثور بالـ ID، نفحص الحقول المشفّرة (email / phone / name) عبر فك التشفير