Compare commits

..

No commits in common. "004d9ab244be8659aa18620292ede91d34d4d115" and "d3edc6ebfc55ac14d4064cd39cb18ec2db761522" have entirely different histories.

5 changed files with 1 additions and 86 deletions

View file

@ -1,26 +1,5 @@
# Changelog # Changelog
## 1.6.0 — 2026-08-28
### Dasselbe Foto kommt kein zweites Mal in den Auftragsordner
Am 28.08. lagen an Auftrag `(PROV105)` **34 Fotos, davon 11 exakte Wiederholungen** — eine
Serie war bei ausgeschaltetem Display nur halb durchgelaufen, der zweite Anlauf lud alles
noch einmal hoch. Der Upload ist bewusst *at-least-once* (KB #840: lieber ein Duplikat als
ein verlorenes Foto), aber er war eben auch duplikaterzeugend.
- **`bericht_find_identical_file()`** (lib/bericht.lib.php) vergleicht die hochgeladene Datei
mit dem Inhalt des Zielordners: erst die Dateigroesse, md5 nur bei einem Kandidaten.
- Eingebaut in **beide** Upload-Wege: `api/orders.php?action=upload_photo` (Baustelle-PWA,
JWT) und `mobile_upload.php` (Token-Link).
- Bei einem Treffer wird nichts abgelegt, die Antwort traegt `duplicate: true` — **und
trotzdem den `relpath` der vorhandenen Datei**. Das ist Pflicht: die PWA wertet eine
Antwort ohne `relpath` als „nicht bestaetigt" und haette das Foto sonst endlos
weiterversucht (lib/api.js).
Damit ist die Wiederholung idempotent statt duplikaterzeugend; die at-least-once-Regel bleibt
als Rueckfallebene bestehen.
## 1.5.1 — 2026-08-22 ## 1.5.1 — 2026-08-22
Die API-Seite zur Baustelle-PWA holt nach, was der Editor mit 1.5.0 bekommen hat. Die API-Seite zur Baustelle-PWA holt nach, was der Editor mit 1.5.0 bekommen hat.

View file

@ -240,20 +240,6 @@ if ($action === 'upload_photo' && $_SERVER['REQUEST_METHOD'] === 'POST') {
$upload_dir = $conf->commande->multidir_output[$cmd->entity].'/'.dol_sanitizeFileName($cmd->ref); $upload_dir = $conf->commande->multidir_output[$cmd->entity].'/'.dol_sanitizeFileName($cmd->ref);
if (!is_dir($upload_dir)) dol_mkdir($upload_dir); if (!is_dir($upload_dir)) dol_mkdir($upload_dir);
// Liegt dasselbe Foto schon im Ordner? Dann kein zweites Mal ablegen.
// Wichtig: trotzdem relpath zurueckgeben — die PWA wertet eine Antwort OHNE relpath
// als "nicht bestaetigt" (lib/api.js) und haette das Foto sonst ewig in der Queue.
$dup = bericht_find_identical_file($upload_dir, $_FILES['file']['tmp_name']);
if ($dup !== null) {
$existing = $upload_dir.'/'.$dup;
api_ok(array(
'filename' => $dup,
'relpath' => str_replace(DOL_DATA_ROOT.'/', '', $existing),
'size' => filesize($existing),
'duplicate' => true,
));
}
$filename = 'foto_'.dol_print_date(dol_now(), '%Y%m%d_%H%M%S').'_'.uniqid().'.'.$ext; $filename = 'foto_'.dol_print_date(dol_now(), '%Y%m%d_%H%M%S').'_'.uniqid().'.'.$ext;
$target = $upload_dir.'/'.$filename; $target = $upload_dir.'/'.$filename;
if (!move_uploaded_file($_FILES['file']['tmp_name'], $target)) api_fail('Upload fehlgeschlagen', 500); if (!move_uploaded_file($_FILES['file']['tmp_name'], $target)) api_fail('Upload fehlgeschlagen', 500);

View file

@ -27,7 +27,7 @@ class modBericht extends DolibarrModules
$this->editor_name = 'Alles Watt läuft'; $this->editor_name = 'Alles Watt läuft';
$this->editor_url = ''; $this->editor_url = '';
$this->version = '1.6.0'; $this->version = '1.5.1';
$this->const_name = 'MAIN_MODULE_'.strtoupper($this->name); $this->const_name = 'MAIN_MODULE_'.strtoupper($this->name);
$this->picto = 'fa-file-pdf'; $this->picto = 'fa-file-pdf';

View file

@ -1602,44 +1602,3 @@ function bericht_render_cover_internal($template_path, $bericht, $parent, $tempd
return null; return null;
} }
} }
/**
* Sucht im Zielordner eine inhaltlich identische Datei zur hochgeladenen Datei.
*
* Hintergrund: Der Foto-Upload ist bewusst at-least-once (KB #840) — geht die Antwort
* nach dem Speichern verloren, wiederholt die PWA den Upload, und dasselbe Foto lag
* danach doppelt im Auftragsordner. Dasselbe passiert, wenn nach einem abgebrochenen
* Durchgang dieselbe Auswahl noch einmal hochgeladen wird (real am 28.08.2026 an
* Auftrag (PROV105): 34 Dateien, davon 11 identische Wiederholungen).
* Mit dem Inhalts-Vergleich wird der Upload idempotent, ohne die Queue-Semantik
* anzutasten: der Aufrufer meldet den Treffer als Erfolg zurueck.
*
* Vergleich zuerst ueber die Dateigroesse (billig), erst bei Gleichstand ueber md5.
*
* @param string $dir Zielverzeichnis (absoluter Pfad)
* @param string $tmpfile Hochgeladene temporaere Datei
* @return string|null Dateiname der bereits vorhandenen identischen Datei, sonst null
*/
function bericht_find_identical_file($dir, $tmpfile)
{
if (!is_dir($dir) || !is_readable($tmpfile)) return null;
$size = filesize($tmpfile);
if ($size === false || $size <= 0) return null;
$files = scandir($dir);
if ($files === false) return null;
$hash = null;
foreach ($files as $f) {
if ($f === '.' || $f === '..') continue;
$full = $dir.'/'.$f;
if (!is_file($full)) continue;
if (filesize($full) !== $size) continue; // andere Groesse = anderer Inhalt
if ($hash === null) $hash = md5_file($tmpfile); // erst hashen, wenn ein Kandidat da ist
if ($hash === false) return null;
if (md5_file($full) === $hash) return $f;
}
return null;
}

View file

@ -26,7 +26,6 @@ if (!$res) die("Include of main fails");
require_once DOL_DOCUMENT_ROOT.'/core/lib/files.lib.php'; require_once DOL_DOCUMENT_ROOT.'/core/lib/files.lib.php';
require_once __DIR__.'/class/upload_token.class.php'; require_once __DIR__.'/class/upload_token.class.php';
require_once __DIR__.'/lib/bericht.lib.php';
$token = (string) ($_REQUEST['token'] ?? ''); $token = (string) ($_REQUEST['token'] ?? '');
$tok = BerichtUploadToken::fetchValid($db, $token); $tok = BerichtUploadToken::fetchValid($db, $token);
@ -63,14 +62,6 @@ if ($_SERVER['REQUEST_METHOD'] === 'POST' && !empty($_FILES['file']['tmp_name'])
if (!is_dir($upload_dir)) dol_mkdir($upload_dir); if (!is_dir($upload_dir)) dol_mkdir($upload_dir);
// Dasselbe Foto schon da? Als Erfolg melden, aber nichts zusaetzlich ablegen
// (gleiche Regel wie in api/orders.php).
$dup = bericht_find_identical_file($upload_dir, $_FILES['file']['tmp_name']);
if ($dup !== null) {
echo json_encode(array('success' => true, 'filename' => $dup, 'duplicate' => true));
exit;
}
$filename = 'foto_'.dol_print_date(dol_now(), '%Y%m%d_%H%M%S').'_'.uniqid().'.'.$ext; $filename = 'foto_'.dol_print_date(dol_now(), '%Y%m%d_%H%M%S').'_'.uniqid().'.'.$ext;
$target = $upload_dir.'/'.$filename; $target = $upload_dir.'/'.$filename;
if (!move_uploaded_file($_FILES['file']['tmp_name'], $target)) { if (!move_uploaded_file($_FILES['file']['tmp_name'], $target)) {