34 lines
1.0 KiB
PHP
34 lines
1.0 KiB
PHP
<?php
|
|
require_once __DIR__ . '/../connect.php';
|
|
|
|
$platform = filterRequest("platform");
|
|
$appName = filterRequest("appName");
|
|
|
|
// كان platform وappName يُحقنان مباشرة في نص الاستعلام ثم يُمرَّر إلى prepare
|
|
// بلا معاملات مربوطة — حقن SQL مكتمل الأركان. وfilterRequest لا تنظّف النص
|
|
// عمداً (انظر core/helpers.php: "بدون htmlspecialchars — نتركه لـ PDO")،
|
|
// فالحماية الوحيدة المفترضة هنا هي الربط، ولم تكن موجودة.
|
|
$sql = "SELECT
|
|
`id`,
|
|
`platform`,
|
|
`appName`,
|
|
`createdAt`,
|
|
`version`
|
|
FROM
|
|
`packageInfo`
|
|
WHERE
|
|
`platform` = ? AND `appName` = ?";
|
|
|
|
$stmt = $con->prepare($sql);
|
|
$stmt->execute([$platform, $appName]);
|
|
$result = $stmt->fetchAll(PDO::FETCH_ASSOC);
|
|
|
|
if ($stmt->rowCount() > 0) {
|
|
// Print all the records
|
|
// printData($result);
|
|
jsonSuccess($data = $result);
|
|
} else {
|
|
// Print a failure message
|
|
jsonError($message = "No records found");
|
|
}
|
|
?>
|