From af77727f4aeb93ff7bb1271f89019aeb078445e8 Mon Sep 17 00:00:00 2001 From: Hamza-Ayed Date: Sat, 1 Aug 2026 02:55:16 +0300 Subject: [PATCH] Update: 2026-08-01 02:55:16 --- backend/auth/otp/verify.php | 13 ++++++++----- 1 file changed, 8 insertions(+), 5 deletions(-) diff --git a/backend/auth/otp/verify.php b/backend/auth/otp/verify.php index a6d5b82..f11625f 100644 --- a/backend/auth/otp/verify.php +++ b/backend/auth/otp/verify.php @@ -177,8 +177,10 @@ try { $isRegistered = false; $driverData = null; - $chkStmt = $con->prepare("SELECT id, first_name, last_name, email, phone FROM driver WHERE phone = ?"); - $chkStmt->execute([$encryptionHelper->encryptData($phone_number)]); + global $blindIndex; + $phoneBidx = $blindIndex ? $blindIndex->index('driver.phone', $phone_number) : null; + $chkStmt = $con->prepare("SELECT id, first_name, last_name, email, phone FROM driver WHERE phone = ? OR (? IS NOT NULL AND phone_bidx = ?)"); + $chkStmt->execute([$encryptionHelper->encryptData($phone_number), $phoneBidx, $phoneBidx]); $driver = $chkStmt->fetch(PDO::FETCH_ASSOC); // Generate driverID for unregistered users (hash of phone) @@ -268,13 +270,14 @@ try { $stmtUpd->bindParam(':id', $matchedRowId, PDO::PARAM_INT); $stmtUpd->execute(); - // Check registration status $isRegistered = false; $passengerData = null; $passengerID = ''; - $chkStmt = $con->prepare("SELECT id, first_name, last_name, email, phone FROM passengers WHERE phone = ?"); - $chkStmt->execute([$encryptionHelper->encryptData($phone_number)]); + global $blindIndex; + $phoneBidx = $blindIndex ? $blindIndex->index('passengers.phone', $phone_number) : null; + $chkStmt = $con->prepare("SELECT id, first_name, last_name, email, phone FROM passengers WHERE phone = ? OR (? IS NOT NULL AND phone_bidx = ?)"); + $chkStmt->execute([$encryptionHelper->encryptData($phone_number), $phoneBidx, $phoneBidx]); $passenger = $chkStmt->fetch(PDO::FETCH_ASSOC); if ($passenger) {