Security: verwijder hardcoded wachtwoord, voeg random-wachtwoord-generator toe bij eerste installatie

This commit is contained in:
2026-08-27 08:57:05 +00:00
parent 6485f693dc
commit 74612aefbb
55 changed files with 6019 additions and 876 deletions
+140
View File
@@ -1,16 +1,93 @@
<?php
/**
* Cache interface voor key-value opslag met TTL-ondersteuning.
*
* Definieert een algemeen contract voor cache-implementaties binnen CodePress.
* Implementaties hoeven alleen lezen, schrijven, verwijderen en controleren
* van waarden op basis van een sleutel te ondersteunen.
*
* @since 2.6.4
*/
interface CacheInterface {
/**
* Haal een waarde uit de cache op basis van de sleutel.
*
* @since 2.6.4
*
* @param string $key Sleutel van de cache-waarde.
* @return mixed De gecachte waarde, of null wanneer deze ontbreekt of verlopen is.
*/
public function get(string $key);
/**
* Sla een waarde op in de cache met een time-to-live.
*
* @since 2.6.4
*
* @param string $key Sleutel waaronder de waarde wordt opgeslagen.
* @param mixed $value Te cachen waarde.
* @param int $ttl Levensduur in seconden. Default 3600.
* @return bool True bij succes, false bij een schrijffout.
*/
public function set(string $key, $value, int $ttl = 3600): bool;
/**
* Verwijder een waarde uit de cache.
*
* @since 2.6.4
*
* @param string $key Sleutel die verwijderd moet worden.
* @return bool True bij succes of wanneer de sleutel niet bestond.
*/
public function delete(string $key): bool;
/**
* Wis alle waarden uit de cache.
*
* @since 2.6.4
*
* @return bool True bij succes.
*/
public function clear(): bool;
/**
* Controleer of een sleutel bestaat en nog niet verlopen is.
*
* @since 2.6.4
*
* @param string $key Sleutel die gecontroleerd moet worden.
* @return bool True wanneer de sleutel bestaat en geldig is.
*/
public function has(string $key): bool;
}
/**
* Bestandssysteem-gebaseerde cache-implementatie.
*
* Slaat gecachte waarden op als geserialiseerde bestanden in een map. Elke
* cache-sleutel wordt omgezet naar een md5-hash zodat ook lange of vreemde
* sleutels veilig als bestandsnaam gebruikt kunnen worden. Verlopen bestanden
* worden bij lezen of controleren automatisch verwijderd.
*
* @since 2.6.4
*/
class FileCache implements CacheInterface {
/**
* Map waar de cache-bestanden in worden opgeslagen.
*
* @since 2.6.4
* @var string
*/
private string $cacheDir;
/**
* Maak een nieuwe file-cache aan en zorg dat de cachemap bestaat.
*
* @since 2.6.4
*
* @param string $cacheDir Pad naar de cachemap. Default '/tmp/codepress_cache'.
*/
public function __construct(string $cacheDir = '/tmp/codepress_cache') {
$this->cacheDir = $cacheDir;
if (!is_dir($this->cacheDir)) {
@@ -18,6 +95,17 @@ class FileCache implements CacheInterface {
}
}
/**
* Haal een waarde uit de cache.
*
* Wanneer het cache-bestand niet bestaat of verlopen is wordt null
* teruggegeven; in het laatste geval wordt het bestand direct verwijderd.
*
* @since 2.6.4
*
* @param string $key Sleutel van de op te halen waarde.
* @return mixed De gecachte waarde of null.
*/
public function get(string $key) {
$file = $this->getCacheFile($key);
if (!file_exists($file)) {
@@ -33,6 +121,16 @@ class FileCache implements CacheInterface {
return $data['value'];
}
/**
* Sla een waarde op in de cache met de opgegeven TTL.
*
* @since 2.6.4
*
* @param string $key Sleutel waaronder wordt opgeslagen.
* @param mixed $value Te cachen waarde.
* @param int $ttl Levensduur in seconden. Default 3600.
* @return bool True bij succes, false bij een schrijffout.
*/
public function set(string $key, $value, int $ttl = 3600): bool {
$file = $this->getCacheFile($key);
$data = [
@@ -43,6 +141,17 @@ class FileCache implements CacheInterface {
return file_put_contents($file, serialize($data)) !== false;
}
/**
* Verwijder een waarde uit de cache.
*
* Geeft true terug wanneer het bestand niet (meer) bestaat, zodat de
* aanroeper dit niet zelf hoeft te controleren.
*
* @since 2.6.4
*
* @param string $key Sleutel die verwijderd moet worden.
* @return bool True bij succes of wanneer de sleutel niet bestond.
*/
public function delete(string $key): bool {
$file = $this->getCacheFile($key);
if (file_exists($file)) {
@@ -51,6 +160,15 @@ class FileCache implements CacheInterface {
return true;
}
/**
* Wis alle cache-bestanden in de cachemap.
*
* Submappen worden niet verwijderd, alleen losse bestanden.
*
* @since 2.6.4
*
* @return bool True bij succes.
*/
public function clear(): bool {
$files = glob($this->cacheDir . '/*');
foreach ($files as $file) {
@@ -61,6 +179,17 @@ class FileCache implements CacheInterface {
return true;
}
/**
* Controleer of een sleutel bestaat en nog geldig is.
*
* Let op: verlopen bestanden worden hier niet automatisch verwijderd;
* controleer vooraf eventueel via get() indien opruiming gewenst is.
*
* @since 2.6.4
*
* @param string $key Sleutel die gecontroleerd moet worden.
* @return bool True wanneer de sleutel bestaat en de TTL nog niet verlopen is.
*/
public function has(string $key): bool {
$file = $this->getCacheFile($key);
if (!file_exists($file)) {
@@ -71,6 +200,17 @@ class FileCache implements CacheInterface {
return $data['expires'] > time();
}
/**
* Bepaal het pad naar het cache-bestand voor een sleutel.
*
* De sleutel wordt gehashed met md5 zodat deze veilig als bestandsnaam
* gebruikt kan worden, ongeacht de lengte of tekenset van de sleutel.
*
* @since 2.6.4
*
* @param string $key Cache-sleutel.
* @return string Volledig pad naar het cache-bestand.
*/
private function getCacheFile(string $key): string {
return $this->cacheDir . '/' . md5($key) . '.cache';
}