feat: استيراد كود سيرو إلى تريبز (سيرو @ecfe7568) — بلا تعديل
قرار المالك 2026-07-27: باك إند سيرو PHP هو المعتمد، وتطبيقاته المجرّبة ميدانياً تحل محل إعادة البناء المؤرشفة. سيرو نفسه لم يُمسّ. الخريطة: backend · payment_server · loction_server · ride_server · passenger_server · docker · dashboard · stress_test → الجذر siro_rider → apps/rider siro_driver → apps/driver siro_admin → dashboards/admin siro_service → dashboards/service android_bot → apps/android_bot socialBot → apps/socialBot نُسخ المتعقَّب في git سيرو فقط عبر `git archive` (3,198 ملفاً / ~169 م.ب) لا `cp -r` — فاستُثنيت مخلفات البناء تلقائياً. بلا أي تعديل محتوى عمداً: كل ما يلي يصير فرقاً مقروءاً مقابل المصدر. لم يُستورد وسببه: siromove.com (الموقع التسويقي يبقى marketing/ في تريبز، سيرو فيه 8 ملفات) · docs و planning (تريبز له docs/ الخاص) · deploy.sh (ليس نشراً على سيرفر بل `git add . && git push origin --all` — فخّ في مستودع آخر) · transit_dashboard (بانتظار قرار مصير backend-transit و dashboards/transit-web). ⚠️ لا يبني بعد — ثلاثة نواقص متوقعة ومقصودة: 1. `.env` و `lib/env/env.g.dart` غير متعقَّبين في سيرو (أسرار لكل مستأجر): كل تطبيق فلاتر يحتاج .env خاصاً ثم توليد env.g.dart بـ build_runner. 2. إعدادات Firebase (9 ملفات google-services.json و GoogleService-Info.plist) يستبعدها .gitignore تريبز — ولكل مستأجر مشروع Firebase خاص أصلاً. 3. apps/driver في سيرو يشير إلى `../../Intaleq/packages/get` خارج المستودع → يجب ضمّ الحزم داخله أسوة بـ apps/rider. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 5
parent
9909d9b4c1
commit
4d8414c96b
@@ -0,0 +1,23 @@
|
||||
-- 2026_07_24_fix_seferWallet_amount_varchar.sql
|
||||
-- Siro audit S5 (docs/21 في Tripz): seferWallet.amount في قاعدتي backend و ride_server
|
||||
-- كان varchar(10) — نفس عيب driverWallet/siroWallet في payment_server، لكن أخطر هنا:
|
||||
-- backend/ride/seferWallet/add.php:28 يُدخله بلا أي تحقّق رقمي (bindParam PARAM_STR
|
||||
-- على $amount = filterRequest("amount") مباشرة). يوسّعه إلى DECIMAL(12,3) NOT NULL.
|
||||
--
|
||||
-- ⚠️ توسيع العمود وحده لا يمنع إدخال قيمة نصية غير رقمية مستقبلاً — سيفشل الإدراج
|
||||
-- بخطأ SQL بدل التسرّب الصامت (تحسين، لكن add.php يحتاج فحص is_numeric($amount)
|
||||
-- قبل التنفيذ. هذا خارج نطاق S4/S5 الأصليين ولم يُصلَح هنا — سجّله كبند منفصل.
|
||||
--
|
||||
-- التطبيق: على قاعدتي backend و ride_server كلتيهما (الجدول مكرَّر بينهما).
|
||||
-- mysql <db_primary> < 2026_07_24_fix_seferWallet_amount_varchar.sql
|
||||
-- mysql <db_ride> < 2026_07_24_fix_seferWallet_amount_varchar.sql
|
||||
|
||||
START TRANSACTION;
|
||||
|
||||
ALTER TABLE `seferWallet`
|
||||
MODIFY COLUMN `amount` DECIMAL(12,3) NOT NULL;
|
||||
|
||||
COMMIT;
|
||||
|
||||
-- ── تراجع (لا يُنفَّذ تلقائياً) ─────────────────────────────────────
|
||||
-- ALTER TABLE `seferWallet` MODIFY COLUMN `amount` VARCHAR(10) NOT NULL;
|
||||
@@ -0,0 +1,40 @@
|
||||
-- ============================================================
|
||||
-- Blind index columns for searching encrypted fields
|
||||
-- 2026-07-25
|
||||
--
|
||||
-- تُضاف أعمدة بحث حتمية (HMAC) بجانب الأعمدة المشفّرة، حتى يمكن نقل التخزين
|
||||
-- إلى AES-GCM العشوائي دون فقدان القدرة على البحث.
|
||||
--
|
||||
-- آمنة للتشغيل على قاعدة تعمل: كل الأعمدة NULL افتراضياً ولا يقرأها أي كود
|
||||
-- قبل تشغيل سكربت التعبئة.
|
||||
-- ============================================================
|
||||
|
||||
ALTER TABLE `driver`
|
||||
ADD COLUMN `phone_bidx` CHAR(64) NULL DEFAULT NULL COMMENT 'HMAC للبحث بالهاتف',
|
||||
ADD COLUMN `email_bidx` CHAR(64) NULL DEFAULT NULL COMMENT 'HMAC للبحث بالبريد',
|
||||
ADD COLUMN `name_bidx` CHAR(64) NULL DEFAULT NULL COMMENT 'HMAC للاسم الكامل بعد التطبيع',
|
||||
ADD INDEX `idx_driver_phone_bidx` (`phone_bidx`),
|
||||
ADD INDEX `idx_driver_email_bidx` (`email_bidx`),
|
||||
ADD INDEX `idx_driver_name_bidx` (`name_bidx`);
|
||||
|
||||
ALTER TABLE `passengers`
|
||||
ADD COLUMN `phone_bidx` CHAR(64) NULL DEFAULT NULL COMMENT 'HMAC للبحث بالهاتف',
|
||||
ADD COLUMN `email_bidx` CHAR(64) NULL DEFAULT NULL COMMENT 'HMAC للبحث بالبريد',
|
||||
ADD COLUMN `name_bidx` CHAR(64) NULL DEFAULT NULL COMMENT 'HMAC للاسم الكامل بعد التطبيع',
|
||||
ADD INDEX `idx_passengers_phone_bidx` (`phone_bidx`),
|
||||
ADD INDEX `idx_passengers_email_bidx` (`email_bidx`),
|
||||
ADD INDEX `idx_passengers_name_bidx` (`name_bidx`);
|
||||
|
||||
ALTER TABLE `adminUser`
|
||||
ADD COLUMN `phone_bidx` CHAR(64) NULL DEFAULT NULL COMMENT 'HMAC للبحث بالهاتف',
|
||||
ADD COLUMN `email_bidx` CHAR(64) NULL DEFAULT NULL COMMENT 'HMAC للبحث بالبريد',
|
||||
ADD INDEX `idx_adminuser_phone_bidx` (`phone_bidx`),
|
||||
ADD INDEX `idx_adminuser_email_bidx` (`email_bidx`);
|
||||
|
||||
-- عمود status مفقود في هذا النشر، وبدونه لا يمكن تتبّع موافقات المشرفين
|
||||
-- (Admin/Staff/pending.php و auth/approve_admin.php يعتمدان عليه).
|
||||
-- القيمة الافتراضية 'active' مقصودة حتى لا تُقفل الحسابات القائمة خارج النظام.
|
||||
ALTER TABLE `adminUser`
|
||||
ADD COLUMN `status` VARCHAR(20) NOT NULL DEFAULT 'active' COMMENT 'active | pending | suspended | rejected',
|
||||
ADD COLUMN `approved_by` VARCHAR(32) NULL DEFAULT NULL,
|
||||
ADD COLUMN `approved_at` TIMESTAMP NULL DEFAULT NULL;
|
||||
Reference in New Issue
Block a user