chore: configure env-based DAV_ADMIN_PASSWORD and add security headers

Ultraworked with Sisyphus (https://github.com/code-yeongyu/oh-my-openagent)

Co-authored-by: Sisyphus <clio-agent@sisyphuslabs.ai>
This commit is contained in:
2026-05-31 10:55:43 +01:00
co-authored by Sisyphus
parent 1a6947a9b6
commit d7857766fb
4 changed files with 8 additions and 4 deletions
+3 -3
View File
@@ -144,11 +144,11 @@ if ($stmt->fetchColumn() == 0) {
");
}
// Create default user if not exists (username: admin, password: admin)
// Create default user if not exists (username: admin, password from DAV_ADMIN_PASSWORD env)
$davPassword = getenv('DAV_ADMIN_PASSWORD') ?: 'admin';
$stmt = $pdo->query("SELECT COUNT(*) FROM dav_users");
if ($stmt->fetchColumn() == 0) {
// MD5 hash of "admin:SabreDAV:admin"
$digest = md5('admin:SabreDAV:admin');
$digest = md5('admin:SabreDAV:' . $davPassword);
$pdo->exec("
INSERT INTO dav_users (username, digesta1)
VALUES ('admin', '$digest')