248 lines
7.7 KiB
PHP
248 lines
7.7 KiB
PHP
<?php
|
|
/**
|
|
* 외부 인트라넷 → 배움터 진입 분기 페이지 (entry_new.php)
|
|
*
|
|
* 기존 세션 데이터를 초기화한 후 새로운 사용자 세션을 할당합니다.
|
|
*/
|
|
/**
|
|
* 외부 인트라넷 → 배움터 진입 API
|
|
*
|
|
* 인트라넷에서 POST 방식으로 member_id, sys_comp_code를 전달받아
|
|
* edu_users 테이블에서 사용자를 확인하고, intro_flag 값에 따라
|
|
* 적절한 페이지로 리다이렉트합니다.
|
|
*
|
|
* POST 파라미터:
|
|
* - member_id (필수) 사용자 ID
|
|
* - sys_comp_code (필수) 회사 코드
|
|
*
|
|
* 사용 예 (인트라넷 HTML form):
|
|
* <form method="POST" action="https://baroncs.co.kr/bbs/entry.php">
|
|
* <input type="hidden" name="member_id" value="U001" />
|
|
* <input type="hidden" name="sys_comp_code" value="COMP01" />
|
|
* <button type="submit">배움터</button>
|
|
* </form>
|
|
*/
|
|
declare(strict_types=1);
|
|
|
|
if (session_status() === PHP_SESSION_NONE) {
|
|
session_start();
|
|
}
|
|
|
|
// 1. 요청 방식 및 파라미터 검증
|
|
if ($_SERVER['REQUEST_METHOD'] !== 'POST') {
|
|
http_response_code(405);
|
|
exit('허용되지 않는 요청 방식입니다.');
|
|
}
|
|
|
|
$memberId = trim((string)($_POST['member_id'] ?? ''));
|
|
$sysCompCode = trim((string)($_POST['sys_comp_code'] ?? ''));
|
|
|
|
// 필수 값이 없으면 로그인 페이지로 이동
|
|
if ($memberId === '' || $sysCompCode === '') {
|
|
header("Location: /skin/login.php");
|
|
exit;
|
|
}
|
|
|
|
require_once __DIR__ . '/db_conn.php';
|
|
|
|
try {
|
|
$pdo = db_conn();
|
|
|
|
// --- [일일 통합 동기화 체크/실행] ---
|
|
// 동기화 실패가 사용자 로그인 자체를 막지 않도록 분리 처리한다.
|
|
$lockAcquired = false;
|
|
try {
|
|
$stmtLock = $pdo->query("SELECT GET_LOCK('edu_users_daily_sync', 5)");
|
|
$lockAcquired = ((int)$stmtLock->fetchColumn() === 1);
|
|
|
|
if ($lockAcquired) {
|
|
$stmtCheck = $pdo->query(
|
|
"SELECT EXISTS(
|
|
SELECT 1
|
|
FROM edu_users_daily_logs
|
|
WHERE DATE(injection_at) = CURDATE()
|
|
)"
|
|
);
|
|
$isDone = ((int)$stmtCheck->fetchColumn() === 1);
|
|
|
|
if (!$isDone) {
|
|
set_time_limit(0);
|
|
|
|
$scheme = (!empty($_SERVER['HTTPS']) && $_SERVER['HTTPS'] !== 'off') ? 'https' : 'http';
|
|
$host = $_SERVER['HTTP_HOST'] ?? 'localhost';
|
|
$syncUrl = $scheme . '://' . $host . '/ajax/get_users_info.php';
|
|
|
|
$chSync = curl_init();
|
|
curl_setopt($chSync, CURLOPT_URL, $syncUrl);
|
|
curl_setopt($chSync, CURLOPT_RETURNTRANSFER, true);
|
|
curl_setopt($chSync, CURLOPT_TIMEOUT, 1800);
|
|
curl_setopt($chSync, CURLOPT_HTTPHEADER, ["Accept: text/html"]);
|
|
|
|
$syncResponse = curl_exec($chSync);
|
|
$syncHttpCode = curl_getinfo($chSync, CURLINFO_HTTP_CODE);
|
|
$syncError = curl_error($chSync);
|
|
curl_close($chSync);
|
|
|
|
if ($syncResponse === false || $syncHttpCode !== 200) {
|
|
throw new RuntimeException('daily sync API failed: http=' . $syncHttpCode . ', err=' . $syncError);
|
|
}
|
|
|
|
$stmtDaily = $pdo->prepare("CALL proc_edu_users_daily(?)");
|
|
$stmtDaily->execute([$memberId]);
|
|
}
|
|
} else {
|
|
error_log('[entry.php] daily sync lock not acquired, skip sync this request.');
|
|
}
|
|
} catch (Throwable $syncEx) {
|
|
error_log('[entry.php] daily sync failed: ' . $syncEx->getMessage());
|
|
} finally {
|
|
if ($lockAcquired) {
|
|
try {
|
|
$pdo->query("SELECT RELEASE_LOCK('edu_users_daily_sync')");
|
|
} catch (Throwable $unlockEx) {
|
|
error_log('[entry.php] release lock failed: ' . $unlockEx->getMessage());
|
|
}
|
|
}
|
|
}
|
|
// --- [일일 통합 동기화 체크/실행 끝] ---
|
|
|
|
// 2. 사용자 조회 (member_id, sys_comp_code 기반)
|
|
$stmt = $pdo->prepare(
|
|
'SELECT member_id, sys_comp_code, name, rank_name, intro_flag
|
|
FROM edu_users
|
|
WHERE member_id = ? AND sys_comp_code = ?
|
|
LIMIT 1'
|
|
);
|
|
|
|
$stmt = $pdo->prepare(
|
|
"
|
|
SELECT
|
|
u.member_id,
|
|
u.sys_comp_code,
|
|
u.name,
|
|
u.rank_name,
|
|
u.auth_level,
|
|
u.intro_flag,
|
|
|
|
ec.code,
|
|
ec.code_name as comp_name
|
|
|
|
FROM edu_users u
|
|
LEFT JOIN
|
|
(
|
|
SELECT code,code_name FROM edu_codes WHERE group_code = 'CO100'
|
|
) ec
|
|
ON ec.code = u.belong_comp
|
|
WHERE u.member_id = ? AND u.sys_comp_code = ?
|
|
LIMIT 1
|
|
"
|
|
);
|
|
|
|
$stmt->execute([$memberId, $sysCompCode]);
|
|
$user = $stmt->fetch(PDO::FETCH_ASSOC);
|
|
|
|
// 사용자가 없으면 로그인 페이지로 이동
|
|
if (!$user) {
|
|
header("Location: http://erp.baroncs.co.kr/mobile/sys/controller/Study_controller.php");
|
|
exit;
|
|
}
|
|
|
|
// --- [세션 초기화 단계] ---
|
|
// 새로운 사용자의 정보를 담기 전에 기존 세션 변수를 모두 제거합니다.
|
|
session_unset();
|
|
// 보안을 위해 세션 ID를 새로 발급합니다. (기존 세션 데이터 삭제 포함)
|
|
session_regenerate_id(true);
|
|
// -------------------------
|
|
|
|
// 3. 변수 정리 및 세션 저장 (요청하신 규칙 엄격 적용)
|
|
$U_member_id = $user['member_id'];
|
|
$U_sys_comp_code = $user['sys_comp_code'];
|
|
$U_name = $user['name'];
|
|
$U_rank_name = $user['rank_name'];
|
|
$U_auth_level = (string)($user['auth_level'] ?? '');
|
|
$U_comp_name = $user['comp_name'];
|
|
$U_intro_flag = (string)$user['intro_flag']; // '0' 또는 '1'
|
|
|
|
|
|
$_SESSION['member_id'] = $U_member_id;
|
|
$_SESSION['comp_name'] = $U_comp_name;
|
|
$_SESSION['sys_comp_code'] = $U_sys_comp_code;
|
|
|
|
$_SESSION['member_name'] = $U_name;
|
|
$_SESSION['name'] = $U_name;
|
|
$_SESSION['rank_name'] = $U_rank_name;
|
|
$_SESSION['auth_level'] = $U_auth_level;
|
|
$_SESSION['intro_flag'] = $U_intro_flag;
|
|
|
|
|
|
|
|
// 2026-04-02 권오재 추가.--- [추가: 접속 이력 프로시저 호출] ---
|
|
// 1. 정보 수집
|
|
$ip_address = $_SERVER['REMOTE_ADDR'];
|
|
$user_agent = $_SERVER['HTTP_USER_AGENT'];
|
|
|
|
// OS 및 디바이스 판별 (간단한 예시)
|
|
$os_name = 'Unknown OS';
|
|
if (preg_match('/windows|win32/i', $user_agent))
|
|
$os_name = 'Windows';
|
|
else if (preg_match('/macintosh|mac os x/i', $user_agent))
|
|
$os_name = 'Mac OS';
|
|
else if (preg_match('/android/i', $user_agent))
|
|
$os_name = 'Android';
|
|
else if (preg_match('/iphone/i', $user_agent))
|
|
$os_name = 'iOS';
|
|
|
|
$device_type = (preg_match('/mobile|android|iphone|ipad/i', $user_agent)) ? 'Mobile' : 'PC';
|
|
|
|
// 브라우저명 추출 (Whale을 Chrome보다 우선 판별)
|
|
$browser_name = 'Unknown Browser';
|
|
if (stripos($user_agent, 'Whale') !== false)
|
|
$browser_name = 'Whale';
|
|
else if (stripos($user_agent, 'Edg') !== false || stripos($user_agent, 'Edge') !== false)
|
|
$browser_name = 'Edge';
|
|
else if (stripos($user_agent, 'MSIE') !== false || stripos($user_agent, 'Trident') !== false)
|
|
$browser_name = 'IE';
|
|
else if (stripos($user_agent, 'Chrome') !== false)
|
|
$browser_name = 'Chrome';
|
|
else if (stripos($user_agent, 'Firefox') !== false)
|
|
$browser_name = 'Firefox';
|
|
else if (stripos($user_agent, 'Safari') !== false)
|
|
$browser_name = 'Safari';
|
|
|
|
// 2. 프로시저 실행
|
|
$stmtLog = $pdo->prepare("CALL proc_insert_edu_access_log(?, ?, ?, ?, ?, ?)");
|
|
$stmtLog->execute([
|
|
$_SESSION['member_id'],
|
|
$_SESSION['sys_comp_code'],
|
|
$ip_address,
|
|
$os_name,
|
|
$device_type,
|
|
$browser_name
|
|
]);
|
|
// 4. 리다이렉트 분기 및 DB 업데이트
|
|
if ($U_intro_flag === '1') {
|
|
// 읽음 완료 상태: 메인으로 이동
|
|
header("Location: /skin/index.php");
|
|
exit;
|
|
} else {
|
|
// 읽지 않음(0) 상태: DB 업데이트 후 인트로로 이동
|
|
$stmtUpdate = $pdo->prepare(
|
|
'UPDATE edu_users
|
|
SET intro_flag = "1"
|
|
WHERE member_id = ?
|
|
AND sys_comp_code = ?
|
|
AND intro_flag = "0"'
|
|
);
|
|
$stmtUpdate->execute([$U_member_id, $U_sys_comp_code]);
|
|
|
|
// 업데이트 성공 후 세션 동기화 (인트로 이동 직전)
|
|
$_SESSION['intro_flag'] = '1';
|
|
|
|
header("Location: /skin/intro.php");
|
|
exit;
|
|
}
|
|
|
|
} catch (Exception $e) {
|
|
error_log("Entry Error: " . $e->getMessage());
|
|
exit('시스템 오류가 발생했습니다. 잠시 후 다시 시도해주세요.');
|
|
} |