Files
2026-08-09 16:56:13 +03:00

34 lines
1.0 KiB
PHP

<?php
require_once __DIR__ . '/../connect.php';
$platform = filterRequest("platform");
$appName = filterRequest("appName");
// ‏كان platform وappName يُحقنان مباشرة في نص الاستعلام ثم يُمرَّر إلى prepare
// ‏بلا معاملات مربوطة — حقن SQL مكتمل الأركان. وfilterRequest لا تنظّف النص
// ‏عمداً (انظر core/helpers.php: "بدون htmlspecialchars — نتركه لـ PDO")،
// ‏فالحماية الوحيدة المفترضة هنا هي الربط، ولم تكن موجودة.
$sql = "SELECT
`id`,
`platform`,
`appName`,
`createdAt`,
`version`
FROM
`packageInfo`
WHERE
`platform` = ? AND `appName` = ?";
$stmt = $con->prepare($sql);
$stmt->execute([$platform, $appName]);
$result = $stmt->fetchAll(PDO::FETCH_ASSOC);
if ($stmt->rowCount() > 0) {
// Print all the records
// printData($result);
jsonSuccess($data = $result);
} else {
// Print a failure message
jsonError($message = "No records found");
}
?>