Correxiones sintaxis
This commit is contained in:
@@ -41,7 +41,7 @@ function validar()
|
||||
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
||||
|
||||
if (!$row['activo']) {
|
||||
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 0, 'Usuario inactivo');
|
||||
registrarBitacora($row['id_usuario'], $email, $ip, 0, 'Usuario inactivo');
|
||||
$_SESSION['login_error'] = 'Tu usuario está inactivo.';
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
@@ -70,7 +70,7 @@ function validar()
|
||||
$stmtCodigo = sqlsrv_query($conn, $sqlCodigo, $paramsCodigo);
|
||||
|
||||
if (!$stmtCodigo) {
|
||||
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 0, 'Error al generar código de verificación');
|
||||
registrarBitacora($row['id_usuario'], $email, $ip, 0, 'Error al generar código de verificación');
|
||||
$_SESSION['login_error'] = 'Error interno. Inténtalo de nuevo.';
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
@@ -88,7 +88,7 @@ function validar()
|
||||
$_SESSION['id_agencia_en_uso'] = $rowAg['id_agencia_en_uso'];
|
||||
}
|
||||
|
||||
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 1, 'Login exitoso - Pendiente confirmación 2FA');
|
||||
registrarBitacora($row['id_usuario'], $email, $ip, 1, 'Login exitoso - Pendiente confirmación 2FA');
|
||||
|
||||
// Redirigir a confirmación de código
|
||||
header('Location: /IMPORTADORES/login/confirmar');
|
||||
@@ -104,7 +104,7 @@ function validar()
|
||||
$_SESSION['id_agencia_en_uso'] = $rowAg['id_agencia_en_uso'];
|
||||
}
|
||||
|
||||
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 1, 'Login exitoso - Sin 2FA');
|
||||
registrarBitacora($row['id_usuario'], $email, $ip, 1, 'Login exitoso - Sin 2FA');
|
||||
|
||||
// Obtener el tipo de usuario para redirección
|
||||
$tipoUsuario = $_SESSION['tipo_usuario'] ?? 'importador';
|
||||
@@ -114,14 +114,14 @@ function validar()
|
||||
}
|
||||
|
||||
} else {
|
||||
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 0, 'Contraseña incorrecta');
|
||||
registrarBitacora($row['id_usuario'], $email, $ip, 0, 'Contraseña incorrecta');
|
||||
$_SESSION['login_error'] = '❌ Contraseña incorrecta, intenta nuevamente.';
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
}
|
||||
|
||||
} else {
|
||||
registrarBitacora($conn, null, $email, $ip, 0, 'Usuario no encontrado');
|
||||
registrarBitacora(null, $email, $ip, 0, 'Usuario no encontrado');
|
||||
$_SESSION['login_error'] = '❌ Correo no encontrado, debe registrarse primero.';
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
@@ -216,7 +216,7 @@ function confirmarAcceso()
|
||||
|
||||
// Verificar que el usuario tenga una sesión válida y pendiente de confirmación
|
||||
if (!$usuarioId || !$codigoIngresado || !($_SESSION['pendiente_confirmacion'] ?? false)) {
|
||||
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Confirmación 2FA - Datos incompletos o sesión inválida');
|
||||
registrarBitacora($usuarioId, $email, $ip, 0, 'Confirmación 2FA - Datos incompletos o sesión inválida');
|
||||
$_SESSION['codigo_error'] = '❌ Datos incompletos o sesión inválida.';
|
||||
|
||||
// Limpiar sesión por seguridad
|
||||
@@ -231,7 +231,7 @@ function confirmarAcceso()
|
||||
$stmt = sqlsrv_query($conn, $sql, [$usuarioId, $codigoIngresado]);
|
||||
|
||||
if (!$stmt || !($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC))) {
|
||||
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Confirmación 2FA - Código incorrecto');
|
||||
registrarBitacora($usuarioId, $email, $ip, 0, 'Confirmación 2FA - Código incorrecto');
|
||||
$_SESSION['codigo_error'] = '❌ Código incorrecto.';
|
||||
header('Location: /IMPORTADORES/login/confirmar');
|
||||
exit;
|
||||
@@ -240,7 +240,7 @@ function confirmarAcceso()
|
||||
// Validar expiración
|
||||
$expiracion = $row['expiracion'];
|
||||
if ($expiracion instanceof DateTime && $expiracion->getTimestamp() < time()) {
|
||||
registrarBitacora($conn, $usuarioId, $email, $ip, 0, 'Confirmación 2FA - Código vencido');
|
||||
registrarBitacora($usuarioId, $email, $ip, 0, 'Confirmación 2FA - Código vencido');
|
||||
$_SESSION['codigo_error'] = '❌ El código ha expirado.';
|
||||
|
||||
// Limpiar sesión y redirigir al login
|
||||
@@ -250,7 +250,7 @@ function confirmarAcceso()
|
||||
}
|
||||
|
||||
// Código válido - Completar el login
|
||||
registrarBitacora($conn, $usuarioId, $email, $ip, 1, 'Confirmación 2FA exitosa - Login completado');
|
||||
registrarBitacora($usuarioId, $email, $ip, 1, 'Confirmación 2FA exitosa - Login completado');
|
||||
|
||||
$_SESSION['pendiente_confirmacion'] = false;
|
||||
$_SESSION['codigo_exito'] = '✅ Verificación de dos factores completada correctamente.';
|
||||
@@ -1057,7 +1057,7 @@ function cambiarPassword()
|
||||
|
||||
// Registrar en bitácora
|
||||
$ip = $_SERVER['REMOTE_ADDR'] ?? 'N/A';
|
||||
registrarBitacora($conn, $idUsuario, $email, $ip, 1, 'Cambio de contraseña por recuperación');
|
||||
registrarBitacora($idUsuario, $email, $ip, 1, 'Cambio de contraseña por recuperación');
|
||||
|
||||
// Enviar correo de confirmación
|
||||
try {
|
||||
|
||||
Reference in New Issue
Block a user