Files
intaleq/backend/migrations/2026_07_24_fix_seferWallet_amount_varchar.sql
T
Hamza-AyedandClaude Opus 5 92dc6b3641 chore: استيراد أولي من سيرو (ecfe7568) — بلا أي تعديل
نسخة كاملة من مستودع سيرو عند ecfe7568 لتكون أساس تطبيق «انطلق».
نُسخ المتعقَّب في git فقط (12,509 ملفاً / 302 م.ب) بـ git archive، لا
`cp -r` — فاستُثنيت تلقائياً مخلفات البناء (build · node_modules ·
.dart_tool · .gradle · Pods ≈ 10.7 غ.ب) وكل ما يستثنيه .gitignore.

هذا الكوميت **بلا أي تعديل عمداً** حتى يكون كل ما يليه فرقاً مقروءاً
مقابل سيرو الأصلي. سيرو نفسه لم يُمسّ.

⚠️ لا يبني بعد: `.env` و`lib/env/env.g.dart` غير متعقَّبين في سيرو (وهذا
صحيح — أسرار لكل مستأجر). كل تطبيق فلاتر هنا يحتاج .env خاصاً بانطلق ثم
توليد env.g.dart عبر build_runner. لا تُنسخ أسرار سيرو.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-27 05:10:29 +03:00

24 lines
1.5 KiB
SQL

-- 2026_07_24_fix_seferWallet_amount_varchar.sql
-- Siro audit S5 (docs/21 في Tripz): seferWallet.amount في قاعدتي backend و ride_server
-- كان varchar(10) — نفس عيب driverWallet/siroWallet في payment_server، لكن أخطر هنا:
-- backend/ride/seferWallet/add.php:28 يُدخله بلا أي تحقّق رقمي (bindParam PARAM_STR
-- على $amount = filterRequest("amount") مباشرة). يوسّعه إلى DECIMAL(12,3) NOT NULL.
--
-- ⚠️ توسيع العمود وحده لا يمنع إدخال قيمة نصية غير رقمية مستقبلاً — سيفشل الإدراج
-- بخطأ SQL بدل التسرّب الصامت (تحسين، لكن add.php يحتاج فحص is_numeric($amount)
-- قبل التنفيذ. هذا خارج نطاق S4/S5 الأصليين ولم يُصلَح هنا — سجّله كبند منفصل.
--
-- التطبيق: على قاعدتي backend و ride_server كلتيهما (الجدول مكرَّر بينهما).
-- mysql <db_primary> < 2026_07_24_fix_seferWallet_amount_varchar.sql
-- mysql <db_ride> < 2026_07_24_fix_seferWallet_amount_varchar.sql
START TRANSACTION;
ALTER TABLE `seferWallet`
MODIFY COLUMN `amount` DECIMAL(12,3) NOT NULL;
COMMIT;
-- ── تراجع (لا يُنفَّذ تلقائياً) ─────────────────────────────────────
-- ALTER TABLE `seferWallet` MODIFY COLUMN `amount` VARCHAR(10) NOT NULL;