-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathdataBaseCheck.go
More file actions
193 lines (162 loc) · 5.06 KB
/
Copy pathdataBaseCheck.go
File metadata and controls
193 lines (162 loc) · 5.06 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
package main
import (
"fmt"
"database/sql"
_"github.com/mattn/go-sqlite3"
"golang.org/x/crypto/bcrypt"
"time"
"log"
)
func checkUser(name, pass string) (bool, bool){
db, err := sql.Open("sqlite3", "./DB/credDB.db")
if err != nil {
fmt.Println("Failed to open database", err)
return false, false
}
defer db.Close()
query := "SELECT password, isAdmin FROM users WHERE username = ?"
var storedPassword string
var isAdmin bool
qerr := db.QueryRow(query, name).Scan(&storedPassword, &isAdmin)
if qerr == sql.ErrNoRows{
fmt.Println("User does not exist")
return false, false
}else if qerr != nil{
fmt.Println("Failed to query database")
return false, false
}else if qerr == nil{
err := bcrypt.CompareHashAndPassword([]byte(storedPassword), []byte(pass))
if err != nil{
return false, false
}else {
return true, isAdmin
}
}
return false, false
}
func addUserToDB(adminUsername, adminPassword, name, pass string, admin bool) bool {
const maxAttemps = 5
const retryDelay = 500 * time.Millisecond
var command string = "INSERT INTO users (username, password, isAdmin) VALUES (?, ?, ?)"
db, err := sql.Open("sqlite3", "./DB/credDB.db")
if err != nil{
fmt.Println("Failed to open DB")
return false;
}
defer db.Close()
//Check if Admin
query := "SELECT password, isAdmin FROM users WHERE username = ?"
var storedPassword string
var isAdmin bool
qerr := db.QueryRow(query, adminUsername).Scan(&storedPassword, &isAdmin)
if qerr == sql.ErrNoRows{
fmt.Println("User Does no Exist")
return false
}else if qerr != nil{
fmt.Println("Faield to query data")
return false
}else{
if !isAdmin{
fmt.Println("Only Admins can add users")
return false
}
err := bcrypt.CompareHashAndPassword([]byte(storedPassword), []byte(adminPassword))
if err != nil{
fmt.Println("failed to compare passwords")
return false
}else{
hashedPass, err := bcrypt.GenerateFromPassword([]byte(pass), bcrypt.DefaultCost)
if err != nil{
fmt.Println("Failed to hash password")
return false
}
for attempt :=1; attempt <= maxAttemps; attempt++{
_, err = db.Exec(command, name, string(hashedPass), admin)
if err != nil {
log.Println("Failed to Add User", attempt)
time.Sleep(retryDelay)
continue
}
return false
}
}
}
return true;
}
func checkAdmin(token string) bool {
db, err := sql.Open("sqlite3", "./DB/credDB.db")
if err != nil{
fmt.Println("Failed to open database: ", err)
return false;
}
defer db.Close();
var isAdmin bool
queryString := "SELECT isAdmin FROM users WHERE sessionToken = ?"
query:= db.QueryRow(queryString, token).Scan(&isAdmin)
if query == sql.ErrNoRows{
fmt.Println("User does not exist")
return false
}else if query != nil{
fmt.Println("Failed to query data")
return false
}else{
if isAdmin{
fmt.Println("Admin True")
return true
}
}
return false
}
func storeSessionToken(username string, token string){
db, err := sql.Open("sqlite3", "./DB/credDB.db")
if err != nil{
fmt.Println("Failed to open database")
return
}
defer db.Close()
const queryString string = "UPDATE users SET sessionToken = ? WHERE username = ?"
_, err = db.Exec(queryString, token, username)
if err != nil{
fmt.Println("Failed to store new session token")
return
}
}
func checkSessionToken(token string) bool {
db, err := sql.Open("sqlite3", "./DB/credDB.db")
if err != nil{
fmt.Println("Failed to open database: ", err)
return false
}
defer db.Close()
var storedToken string
const queryString string = "SELECT sessionToken FROM users WHERE sessionToken = ?"
err = db.QueryRow(queryString, token).Scan(&storedToken)
if err == sql.ErrNoRows{
fmt.Println("Failed to find session")
return false
}else if err != nil{
fmt.Println("Failed to query data")
return false
}
return true
}
func getUsername(token string) string{
fmt.Println("Getting Username")
db, err := sql.Open("sqlite3", "./DB/credDB.db")
if err != nil{
fmt.Println("Failed to open database")
return ""
}
defer db.Close()
var username string = ""
queryString := "SELECT username FROM users WHERE sessionToken = ?"
err = db.QueryRow(queryString, token).Scan(&username)
if err == sql.ErrNoRows{
fmt.Println("No user found with that token")
return username
}else if err != nil{
fmt.Println("Failed to get username")
return username
}
return username
}