fix(security): timing attack, rate limiter за прокси, хардкод ID в скриптах (20.09.2026)
This commit is contained in:
+38
-10
@@ -3,30 +3,58 @@
|
||||
Очищает: user_learning_answers, user_lesson_progress, user_topic_progress,
|
||||
user_skill_mastery, learning_sessions, teacher_chat_history, teacher_ai_usage.
|
||||
|
||||
Запуск: python3 reset_my_progress.py
|
||||
Запуск: python3 reset_my_progress.py <USER_ID>
|
||||
|
||||
🔧 ФИКС (20.09.2026): убран хардкод USER_ID — теперь через аргумент + подтверждение.
|
||||
Раньше: USER_ID = 6694989403 (мог случайно снести прогресс на проде).
|
||||
Теперь: python3 reset_my_progress.py 123456789 → запросит подтверждение "YES".
|
||||
"""
|
||||
import asyncio
|
||||
import sys
|
||||
|
||||
import asyncpg
|
||||
|
||||
from config import DB_CONFIG
|
||||
|
||||
# ID пользователя для сброса (твой Telegram ID)
|
||||
USER_ID = 6694989403
|
||||
|
||||
# ============ Проверка аргументов ============
|
||||
|
||||
if len(sys.argv) < 2:
|
||||
print("❌ Использование: python3 reset_my_progress.py <USER_ID>")
|
||||
print(" Пример: python3 reset_my_progress.py 6694989403")
|
||||
sys.exit(1)
|
||||
|
||||
try:
|
||||
USER_ID = int(sys.argv[1])
|
||||
except ValueError:
|
||||
print(f"❌ USER_ID должен быть числом, получено: {sys.argv[1]}")
|
||||
sys.exit(1)
|
||||
|
||||
confirm = input(
|
||||
f"⚠️ Сбросить прогресс «Учитель» и «Уроки» для пользователя {USER_ID}? "
|
||||
f"Напиши YES для подтверждения: "
|
||||
)
|
||||
if confirm != "YES":
|
||||
print("❌ Отменено.")
|
||||
sys.exit(0)
|
||||
|
||||
|
||||
# ============ Основная логика ============
|
||||
|
||||
async def main():
|
||||
pool = await asyncpg.create_pool(**DB_CONFIG)
|
||||
|
||||
|
||||
async with pool.acquire() as conn:
|
||||
# Проверяем, что пользователь существует
|
||||
user_exists = await conn.fetchval("""
|
||||
SELECT 1 FROM users WHERE telegram_id = $1
|
||||
""", USER_ID)
|
||||
|
||||
|
||||
if not user_exists:
|
||||
print(f"❌ Пользователь {USER_ID} не найден!")
|
||||
await pool.close()
|
||||
return
|
||||
|
||||
|
||||
# Список таблиц для очистки
|
||||
tables = [
|
||||
"user_learning_answers",
|
||||
@@ -37,26 +65,26 @@ async def main():
|
||||
"teacher_chat_history",
|
||||
"teacher_ai_usage",
|
||||
]
|
||||
|
||||
|
||||
for table in tables:
|
||||
result = await conn.execute(f"""
|
||||
DELETE FROM {table} WHERE user_id = $1
|
||||
""", USER_ID)
|
||||
affected = int(result.split()[-1])
|
||||
print(f"🗑️ {table}: удалено {affected} записей")
|
||||
|
||||
|
||||
# Также очищаем ai_user_context
|
||||
result = await conn.execute("""
|
||||
DELETE FROM ai_user_context WHERE user_id = $1
|
||||
""", USER_ID)
|
||||
print(f"🗑️ ai_user_context: удалено {result.split()[-1]} записей")
|
||||
|
||||
|
||||
# Сбрасываем last_completed_level
|
||||
await conn.execute("""
|
||||
UPDATE users SET last_completed_level = 0 WHERE telegram_id = $1
|
||||
""", USER_ID)
|
||||
print("✅ last_completed_level сброшен на 0")
|
||||
|
||||
|
||||
await pool.close()
|
||||
print("\n🎉 Готово! Можно начинать заново!")
|
||||
|
||||
|
||||
Reference in New Issue
Block a user