refactor: migrate amount fields to decimal and implement location service restriction for unsupported regions

This commit is contained in:
Hamza-Ayed
2026-07-24 15:08:37 +03:00
parent e7629a9eb9
commit 474c212bcb
16 changed files with 129 additions and 26 deletions
Vendored
BIN
View File
Binary file not shown.
+1 -1
View File
@@ -327,7 +327,7 @@ function notifyPassengerOnRideServer($passenger_id, $payload) {
$postData = [ $postData = [
'action' => 'update_ride_status', 'action' => 'update_ride_status',
'passenger_id' => $passenger_id, 'passenger_id' => $passenger_id,
'payload' => $payload 'payload' => is_array($payload) ? json_encode($payload) : $payload
]; ];
$ch = curl_init(); $ch = curl_init();
@@ -0,0 +1,23 @@
-- 2026_07_24_fix_seferWallet_amount_varchar.sql
-- Siro audit S5 (docs/21 في Tripz): seferWallet.amount في قاعدتي backend و ride_server
-- كان varchar(10) — نفس عيب driverWallet/siroWallet في payment_server، لكن أخطر هنا:
-- backend/ride/seferWallet/add.php:28 يُدخله بلا أي تحقّق رقمي (bindParam PARAM_STR
-- على $amount = filterRequest("amount") مباشرة). يوسّعه إلى DECIMAL(12,3) NOT NULL.
--
-- ⚠️ توسيع العمود وحده لا يمنع إدخال قيمة نصية غير رقمية مستقبلاً — سيفشل الإدراج
-- بخطأ SQL بدل التسرّب الصامت (تحسين، لكن add.php يحتاج فحص is_numeric($amount)
-- قبل التنفيذ. هذا خارج نطاق S4/S5 الأصليين ولم يُصلَح هنا — سجّله كبند منفصل.
--
-- التطبيق: على قاعدتي backend و ride_server كلتيهما (الجدول مكرَّر بينهما).
-- mysql <db_primary> < 2026_07_24_fix_seferWallet_amount_varchar.sql
-- mysql <db_ride> < 2026_07_24_fix_seferWallet_amount_varchar.sql
START TRANSACTION;
ALTER TABLE `seferWallet`
MODIFY COLUMN `amount` DECIMAL(12,3) NOT NULL;
COMMIT;
-- ── تراجع (لا يُنفَّذ تلقائياً) ─────────────────────────────────────
-- ALTER TABLE `seferWallet` MODIFY COLUMN `amount` VARCHAR(10) NOT NULL;
+28 -4
View File
@@ -147,12 +147,23 @@ try {
if ($driverRaw) { if ($driverRaw) {
$encryptedFields = ['first_name', 'last_name', 'gender', 'phone', 'car_plate', 'token']; $encryptedFields = ['first_name', 'last_name', 'gender', 'phone', 'car_plate', 'token'];
foreach ($driverRaw as $key => $value) { foreach ($driverRaw as $key => $value) {
$driverInfo[$key] = (in_array($key, $encryptedFields) && !empty($value)) if (in_array($key, $encryptedFields, true) && !empty($value)) {
? $encryptionHelper->decryptData($value) $decrypted = false;
: $value; try {
$decrypted = $encryptionHelper->decryptData($value);
} catch (\Throwable $e) {
$decrypted = false;
}
$driverInfo[$key] = ($decrypted !== false && $decrypted !== null && $decrypted !== '') ? $decrypted : $value;
} else {
$driverInfo[$key] = $value;
}
} }
$driverInfo['driverName'] = trim(($driverInfo['first_name'] ?? '') . ' ' . ($driverInfo['last_name'] ?? '')); $driverInfo['driverName'] = trim(($driverInfo['first_name'] ?? '') . ' ' . ($driverInfo['last_name'] ?? ''));
$driverInfo['ratingDriver'] = $driverInfo['ratingDriver'] ?: "5.0"; if (empty($driverInfo['driverName']) && !empty($driverInfo['phone'])) {
$driverInfo['driverName'] = $driverInfo['phone'];
}
$driverInfo['ratingDriver'] = !empty($driverInfo['ratingDriver']) ? (string)$driverInfo['ratingDriver'] : "5.0";
$ratingValue = (float) $driverInfo['ratingDriver']; $ratingValue = (float) $driverInfo['ratingDriver'];
$ratingCount = (int) ($driverInfo['ratingCount'] ?? 0); $ratingCount = (int) ($driverInfo['ratingCount'] ?? 0);
$completedRides = (int) ($driverInfo['completedRides'] ?? 0); $completedRides = (int) ($driverInfo['completedRides'] ?? 0);
@@ -163,6 +174,19 @@ try {
} else { } else {
$driverInfo['driverTier'] = 'Verified driver'; $driverInfo['driverTier'] = 'Verified driver';
} }
if (isset($redisLocation) && $redisLocation) {
try {
$driverLoc = $redisLocation->hGetAll("driver:location:$driverId");
if (!empty($driverLoc)) {
$driverInfo['lat'] = (float)($driverLoc['lat'] ?? 0);
$driverInfo['lng'] = (float)($driverLoc['lng'] ?? 0);
$driverInfo['heading'] = (float)($driverLoc['heading'] ?? 0);
}
} catch (Exception $eLoc) {
// Ignore location fetch error
}
}
} }
// ═══════════════════════════════════════════════════════════ // ═══════════════════════════════════════════════════════════
+1 -1
View File
@@ -1483,7 +1483,7 @@ CREATE TABLE `seferWallet` (
`id` int NOT NULL AUTO_INCREMENT, `id` int NOT NULL AUTO_INCREMENT,
`driverId` varchar(100) NOT NULL, `driverId` varchar(100) NOT NULL,
`passengerId` varchar(100) NOT NULL, `passengerId` varchar(100) NOT NULL,
`amount` varchar(10) NOT NULL, `amount` decimal(12,3) NOT NULL,
`paymentMethod` varchar(50) NOT NULL, `paymentMethod` varchar(50) NOT NULL,
`token` varchar(100) NOT NULL, `token` varchar(100) NOT NULL,
`createdAt` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP, `createdAt` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP,
+1 -1
View File
@@ -1385,7 +1385,7 @@ CREATE TABLE `seferWallet` (
`id` int NOT NULL AUTO_INCREMENT, `id` int NOT NULL AUTO_INCREMENT,
`driverId` varchar(100) NOT NULL, `driverId` varchar(100) NOT NULL,
`passengerId` varchar(100) NOT NULL, `passengerId` varchar(100) NOT NULL,
`amount` varchar(10) NOT NULL, `amount` decimal(12,3) NOT NULL,
`paymentMethod` varchar(50) NOT NULL, `paymentMethod` varchar(50) NOT NULL,
`token` varchar(100) NOT NULL, `token` varchar(100) NOT NULL,
`createdAt` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP, `createdAt` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP,
+2 -2
View File
@@ -118,7 +118,7 @@ CREATE TABLE `driverWallet` (
`driverID` varchar(100) NOT NULL, `driverID` varchar(100) NOT NULL,
`paymentID` varchar(200) NOT NULL, `paymentID` varchar(200) NOT NULL,
`dateCreated` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP, `dateCreated` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP,
`amount` varchar(10) CHARACTER SET latin1 COLLATE latin1_swedish_ci NOT NULL, `amount` decimal(12,3) NOT NULL,
`paymentMethod` varchar(20) NOT NULL, `paymentMethod` varchar(20) NOT NULL,
`dateUpdated` datetime NOT NULL DEFAULT CURRENT_TIMESTAMP `dateUpdated` datetime NOT NULL DEFAULT CURRENT_TIMESTAMP
) ENGINE=InnoDB DEFAULT CHARSET=latin1; ) ENGINE=InnoDB DEFAULT CHARSET=latin1;
@@ -528,7 +528,7 @@ CREATE TABLE `siroWallet` (
`id` int NOT NULL, `id` int NOT NULL,
`driverId` varchar(100) NOT NULL, `driverId` varchar(100) NOT NULL,
`passengerId` varchar(100) NOT NULL, `passengerId` varchar(100) NOT NULL,
`amount` varchar(10) NOT NULL, `amount` decimal(12,3) NOT NULL,
`paymentMethod` varchar(50) NOT NULL, `paymentMethod` varchar(50) NOT NULL,
`token` varchar(100) NOT NULL, `token` varchar(100) NOT NULL,
`createdAt` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP `createdAt` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP
@@ -0,0 +1,29 @@
-- 2026_07_24_fix_wallet_amount_varchar.sql
-- Siro audit S5 (docs/21 في Tripz): driverWallet.amount و siroWallet.amount كانا varchar(10)
-- — المال مخزَّن نصاً و SUM() يُجري جمعاً نصياً. يوسّعهما إلى DECIMAL(12,3) NOT NULL.
--
-- آمن رجعياً: كل الإدخالات الحالية في الكود تمرّر أرقاماً (موجبة أو سالبة) عبر PDO
-- params، فلا قيمة نصية غير رقمية موجودة فعلياً. DECIMAL(12,3) يحتفظ بالإشارة
-- (driverWallet يخزّن دفتر أستاذ بقيود موجبة وسالبة، لا رصيداً تراكمياً) — لذلك
-- لا CHECK (amount >= 0) هنا، خلافاً لعمود الرصيد التراكمي في Tripz.
--
-- التطبيق: mysql < 2026_07_24_fix_wallet_amount_varchar.sql
-- التراجع: انظر نهاية الملف (معلَّق، فعّله يدوياً عند الحاجة فقط)
START TRANSACTION;
ALTER TABLE `driverWallet`
MODIFY COLUMN `amount` DECIMAL(12,3) NOT NULL;
ALTER TABLE `siroWallet`
MODIFY COLUMN `amount` DECIMAL(12,3) NOT NULL;
COMMIT;
-- ── تحقّق يدوي بعد التنفيذ ─────────────────────────────────────────
-- SELECT driverID, SUM(amount) AS balance FROM driverWallet GROUP BY driverID LIMIT 5;
-- تأكد أن balance رقم صحيح منطقي (لا نص مبتور كما كان يحدث مع SUM() على varchar).
-- ── تراجع (لا يُنفَّذ تلقائياً) ─────────────────────────────────────
-- ALTER TABLE `driverWallet` MODIFY COLUMN `amount` VARCHAR(10) CHARACTER SET latin1 COLLATE latin1_swedish_ci NOT NULL;
-- ALTER TABLE `siroWallet` MODIFY COLUMN `amount` VARCHAR(10) NOT NULL;
@@ -53,8 +53,11 @@ if (!function_exists('finalizePayout')) {
* تقوم بتسجيل كل المعاملات في محافظ السائق والشركة وتحديث حالة الدفعات. * تقوم بتسجيل كل المعاملات في محافظ السائق والشركة وتحديث حالة الدفعات.
*/ */
function finalizePayout(PDO $con, int $payoutId) { function finalizePayout(PDO $con, int $payoutId) {
global $encryptionHelper;
logPayoutError("START", "Starting finalization for payout ID: {$payoutId}"); logPayoutError("START", "Starting finalization for payout ID: {$payoutId}");
$inTransaction = false;
try { try {
// 1. جلب بيانات طلب السحب المكتمل // 1. جلب بيانات طلب السحب المكتمل
$stmt = $con->prepare("SELECT * FROM `payout_requests` WHERE id = :id AND status = 'completed' LIMIT 1"); $stmt = $con->prepare("SELECT * FROM `payout_requests` WHERE id = :id AND status = 'completed' LIMIT 1");
@@ -87,6 +90,10 @@ if (!function_exists('finalizePayout')) {
$netAmount = (float)$payout['amount']; // The amount requested $netAmount = (float)$payout['amount']; // The amount requested
$totalDeducted = $netAmount + $payoutFee; // Total deducted $totalDeducted = $netAmount + $payoutFee; // Total deducted
// --- S4 Fix: كل الكتابات (2–6) في معاملة واحدة، مع تراجع كامل عند أي فشل ---
$con->beginTransaction();
$inTransaction = true;
// 2. إنشاء معرف دفع رئيسي لهذه المعاملة // 2. إنشاء معرف دفع رئيسي لهذه المعاملة
// نسجل المبلغ الإجمالي المخصوم بالسالب // نسجل المبلغ الإجمالي المخصوم بالسالب
$paymentID = generatePaymentID($con, $driverId, -$totalDeducted, 'payout'); $paymentID = generatePaymentID($con, $driverId, -$totalDeducted, 'payout');
@@ -106,6 +113,7 @@ if (!function_exists('finalizePayout')) {
':paymentID' => $paymentID, ':paymentID' => $paymentID,
':amount' => -$totalDeducted ':amount' => -$totalDeducted
]); ]);
if ($updateDriver->rowCount() === 0) throw new Exception('No matching reserved driverWallet row to finalize');
$con->prepare("UPDATE payment_tokens SET isUsed = TRUE WHERE token = :token")->execute([':token' => $tokenDriver]); $con->prepare("UPDATE payment_tokens SET isUsed = TRUE WHERE token = :token")->execute([':token' => $tokenDriver]);
logPayoutError("DRIVER_WALLET", "Updated reserved transaction of {$totalDeducted} in driverWallet."); logPayoutError("DRIVER_WALLET", "Updated reserved transaction of {$totalDeducted} in driverWallet.");
@@ -124,15 +132,22 @@ if (!function_exists('finalizePayout')) {
logPayoutError("SIRO_WALLET", "Fee transaction of {$payoutFee} recorded in siroWallet."); logPayoutError("SIRO_WALLET", "Fee transaction of {$payoutFee} recorded in siroWallet.");
// 6. تحديث حالة الدفعات التي تم سحبها في جدول 'payments' // 6. تحديث حالة الدفعات التي تم سحبها في جدول 'payments'
// هذا السطر يقوم بتحديث كل الدفعات المعلقة للسائق، معتبراً أن عملية السحب تغطيها // السائق يسحب رصيده الكامل فقط (لا خيار سحب جزئي في التطبيق)، لذلك
// تحديث كل الدفعات المعلّقة لهذا السائق صحيح دائماً عند وصولنا هذه الخطوة.
$updatePayments = $con->prepare("UPDATE payments SET isGiven = TRUE WHERE driverID = :driverId AND isGiven = FALSE"); $updatePayments = $con->prepare("UPDATE payments SET isGiven = TRUE WHERE driverID = :driverId AND isGiven = FALSE");
$updatePayments->execute([':driverId' => $driverId]); $updatePayments->execute([':driverId' => $driverId]);
logPayoutError("UPDATE_PAYMENTS", "Marked pending payments as 'isGiven' for driver {$driverId}. Rows affected: " . $updatePayments->rowCount()); logPayoutError("UPDATE_PAYMENTS", "Marked pending payments as 'isGiven' for driver {$driverId}. Rows affected: " . $updatePayments->rowCount());
$con->commit();
$inTransaction = false;
logPayoutError("SUCCESS", "Payout finalization completed successfully for payout ID: {$payoutId}"); logPayoutError("SUCCESS", "Payout finalization completed successfully for payout ID: {$payoutId}");
return true; return true;
} catch (Throwable $e) { } catch (Throwable $e) {
if ($inTransaction && $con->inTransaction()) {
$con->rollBack();
}
logPayoutError("EXCEPTION", "An exception occurred: " . $e->getMessage(), ['payoutId' => $payoutId]); logPayoutError("EXCEPTION", "An exception occurred: " . $e->getMessage(), ['payoutId' => $payoutId]);
return false; return false;
} }
+1 -1
View File
@@ -1385,7 +1385,7 @@ CREATE TABLE `seferWallet` (
`id` int NOT NULL AUTO_INCREMENT, `id` int NOT NULL AUTO_INCREMENT,
`driverId` varchar(100) NOT NULL, `driverId` varchar(100) NOT NULL,
`passengerId` varchar(100) NOT NULL, `passengerId` varchar(100) NOT NULL,
`amount` varchar(10) NOT NULL, `amount` decimal(12,3) NOT NULL,
`paymentMethod` varchar(50) NOT NULL, `paymentMethod` varchar(50) NOT NULL,
`token` varchar(100) NOT NULL, `token` varchar(100) NOT NULL,
`createdAt` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP, `createdAt` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP,
@@ -11,6 +11,7 @@ import 'package:permission_handler/permission_handler.dart' as ph;
import 'package:socket_io_client/socket_io_client.dart' as IO; import 'package:socket_io_client/socket_io_client.dart' as IO;
import 'package:siro_driver/constant/table_names.dart'; import 'package:siro_driver/constant/table_names.dart';
import 'package:trip_overlay_plugin/trip_overlay_plugin.dart'; import 'package:trip_overlay_plugin/trip_overlay_plugin.dart';
import '../../constant/country_polygons.dart';
import '../../constant/box_name.dart'; import '../../constant/box_name.dart';
import '../../constant/links.dart'; import '../../constant/links.dart';
import '../../main.dart'; import '../../main.dart';
@@ -559,7 +560,11 @@ class LocationController extends GetxController with WidgetsBindingObserver {
final now = DateTime.now(); final now = DateTime.now();
final pos = LatLng(loc.latitude!, loc.longitude!); final pos = LatLng(loc.latitude!, loc.longitude!);
myLocation = pos; if (!CountryPolygons.isServiceSupported(pos)) {
myLocation = const LatLng(31.9539, 35.9106);
} else {
myLocation = pos;
}
speed = loc.speed ?? 0.0; speed = loc.speed ?? 0.0;
heading = loc.heading ?? 0.0; heading = loc.heading ?? 0.0;
@@ -863,7 +868,12 @@ class LocationController extends GetxController with WidgetsBindingObserver {
if (locData != null && if (locData != null &&
locData.latitude != null && locData.latitude != null &&
locData.longitude != null) { locData.longitude != null) {
myLocation = LatLng(locData.latitude!, locData.longitude!); final rawPos = LatLng(locData.latitude!, locData.longitude!);
if (!CountryPolygons.isServiceSupported(rawPos)) {
myLocation = const LatLng(31.9539, 35.9106);
} else {
myLocation = rawPos;
}
heading = locData.heading ?? 0.0; heading = locData.heading ?? 0.0;
speed = locData.speed ?? 0.0; speed = locData.speed ?? 0.0;
@@ -736,11 +736,9 @@ class HomeCaptainController extends GetxController {
); );
if (locData != null && locData.latitude != null) { if (locData != null && locData.latitude != null) {
myLocation = LatLng(locData.latitude!, locData.longitude!); final rawPos = LatLng(locData.latitude!, locData.longitude!);
print( if (!CountryPolygons.isServiceSupported(rawPos)) {
"📍 [HomeCaptain] Location updated: ${myLocation.latitude}, ${myLocation.longitude}"); myLocation = const LatLng(31.9539, 35.9106);
if (!CountryPolygons.isServiceSupported(myLocation)) {
if (!Get.isSnackbarOpen) { if (!Get.isSnackbarOpen) {
Get.snackbar( Get.snackbar(
'Alert'.tr, 'Alert'.tr,
@@ -754,7 +752,11 @@ class HomeCaptainController extends GetxController {
isDismissible: true, isDismissible: true,
); );
} }
} else {
myLocation = rawPos;
} }
print(
"📍 [HomeCaptain] Location updated: ${myLocation.latitude}, ${myLocation.longitude}");
} else { } else {
print( print(
"⚠️ [HomeCaptain] Could not get current location, using default."); "⚠️ [HomeCaptain] Could not get current location, using default.");
+1 -1
View File
@@ -2692,5 +2692,5 @@ final Map<String, String> ar_eg = {
"Clear Destination": "مسح الوجهة", "Clear Destination": "مسح الوجهة",
"Destination cleared!": "تم مسح الوجهة الشخصية!", "Destination cleared!": "تم مسح الوجهة الشخصية!",
"Move map to select destination": "حرك الخريطة لتحديد الوجهة الشخصية", "Move map to select destination": "حرك الخريطة لتحديد الوجهة الشخصية",
"service_unavailable_area": "هذه الخدمة غير متوفرة حالياً في منطقتك", "service_unavailable_area": "هذا التطبيق لا يعمل في منطقتك حالياً",
}; };
+1 -1
View File
@@ -2692,7 +2692,7 @@ final Map<String, String> ar_jo = {
"Clear Destination": "مسح الوجهة", "Clear Destination": "مسح الوجهة",
"Destination cleared!": "تم مسح الوجهة الشخصية!", "Destination cleared!": "تم مسح الوجهة الشخصية!",
"Move map to select destination": "حرك الخريطة لتحديد الوجهة الشخصية", "Move map to select destination": "حرك الخريطة لتحديد الوجهة الشخصية",
"service_unavailable_area": "هذه الخدمة غير متوفرة حالياً في منطقتك", "service_unavailable_area": "هذا التطبيق لا يعمل في منطقتك حالياً",
"بطاقة الصعود (Boarding Pass)": "بطاقة الصعود (Boarding Pass)", "بطاقة الصعود (Boarding Pass)": "بطاقة الصعود (Boarding Pass)",
"بطاقة الصعود": "بطاقة الصعود", "بطاقة الصعود": "بطاقة الصعود",
"يرجى إبراز هذا الرمز للسائق عند الصعود للحافلة": "يرجى إبراز هذا الرمز للسائق عند الصعود للحافلة", "يرجى إبراز هذا الرمز للسائق عند الصعود للحافلة": "يرجى إبراز هذا الرمز للسائق عند الصعود للحافلة",
+1 -1
View File
@@ -2694,5 +2694,5 @@ final Map<String, String> ar_sy = {
"🏆 \\\${'Maximum Level Reached!": "🏆 \\\${'وصلت لأعلى مستوى!", "🏆 \\\${'Maximum Level Reached!": "🏆 \\\${'وصلت لأعلى مستوى!",
"💰 Pay with Wallet": "💰 ادفع من المحفظة", "💰 Pay with Wallet": "💰 ادفع من المحفظة",
"💳 Pay with Credit Card": "💳 ادفع ببطاقة ائتمان", "💳 Pay with Credit Card": "💳 ادفع ببطاقة ائتمان",
"service_unavailable_area": "هذه الخدمة غير متوفرة حالياً في منطقتك", "service_unavailable_area": "هذا التطبيق لا يعمل في منطقتك حالياً",
}; };
+1 -1
View File
@@ -2,7 +2,7 @@ name: siro_driver
description: "A new Flutter project." description: "A new Flutter project."
publish_to: "none" # Remove this line if you wish to publish to pub.dev publish_to: "none" # Remove this line if you wish to publish to pub.dev
version: 1.0.0+5 version: 1.0.1+6
environment: environment:
sdk: ">=3.0.5 <4.0.0" sdk: ">=3.0.5 <4.0.0"