Dateien nach "includes" hochladen
This commit is contained in:
@@ -0,0 +1,25 @@
|
|||||||
|
<?php
|
||||||
|
/**
|
||||||
|
* Session-Handling und Login-Hilfsfunktionen.
|
||||||
|
* Diese Datei muss VOR jeder Ausgabe eingebunden werden (session_start!).
|
||||||
|
*/
|
||||||
|
|
||||||
|
if (session_status() === PHP_SESSION_NONE) {
|
||||||
|
session_start();
|
||||||
|
}
|
||||||
|
|
||||||
|
function is_logged_in() {
|
||||||
|
return !empty($_SESSION['user_id']);
|
||||||
|
}
|
||||||
|
|
||||||
|
function current_user_name() {
|
||||||
|
return $_SESSION['user_name'] ?? '';
|
||||||
|
}
|
||||||
|
|
||||||
|
/** Leitet zum Login um, falls niemand angemeldet ist. In geschützten Seiten ganz oben aufrufen. */
|
||||||
|
function require_login() {
|
||||||
|
if (!is_logged_in()) {
|
||||||
|
header('Location: login.php');
|
||||||
|
exit;
|
||||||
|
}
|
||||||
|
}
|
||||||
@@ -0,0 +1,41 @@
|
|||||||
|
<?php
|
||||||
|
/**
|
||||||
|
* Datenbank-Verbindung (SQLite-Datei im Ordner /data).
|
||||||
|
* Legt beim ersten Aufruf automatisch die benötigten Tabellen an.
|
||||||
|
*/
|
||||||
|
|
||||||
|
$dbDir = __DIR__ . '/../data';
|
||||||
|
$dbFile = $dbDir . '/geburtsverein.sqlite';
|
||||||
|
|
||||||
|
if (!is_dir($dbDir)) {
|
||||||
|
mkdir($dbDir, 0775, true);
|
||||||
|
}
|
||||||
|
|
||||||
|
try {
|
||||||
|
$pdo = new PDO('sqlite:' . $dbFile);
|
||||||
|
$pdo->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
|
||||||
|
$pdo->exec('PRAGMA foreign_keys = ON');
|
||||||
|
} catch (PDOException $e) {
|
||||||
|
http_response_code(500);
|
||||||
|
die('Datenbank konnte nicht geöffnet werden. Bitte prüfen, ob der Ordner "data" auf dem Server beschreibbar ist (Rechte 755/775).');
|
||||||
|
}
|
||||||
|
|
||||||
|
$pdo->exec("CREATE TABLE IF NOT EXISTS users (
|
||||||
|
id INTEGER PRIMARY KEY AUTOINCREMENT,
|
||||||
|
username TEXT UNIQUE NOT NULL,
|
||||||
|
password_hash TEXT NOT NULL,
|
||||||
|
name TEXT NOT NULL,
|
||||||
|
created_at TEXT NOT NULL DEFAULT (datetime('now'))
|
||||||
|
)");
|
||||||
|
|
||||||
|
$pdo->exec("CREATE TABLE IF NOT EXISTS eintraege (
|
||||||
|
id INTEGER PRIMARY KEY AUTOINCREMENT,
|
||||||
|
type TEXT NOT NULL CHECK(type IN ('termin','neuigkeit')),
|
||||||
|
title TEXT NOT NULL,
|
||||||
|
entry_date TEXT,
|
||||||
|
body TEXT NOT NULL,
|
||||||
|
author_name TEXT NOT NULL,
|
||||||
|
created_at TEXT NOT NULL DEFAULT (datetime('now'))
|
||||||
|
)");
|
||||||
|
|
||||||
|
return $pdo;
|
||||||
@@ -0,0 +1,14 @@
|
|||||||
|
<footer>
|
||||||
|
<div class="foot-inner">
|
||||||
|
<div>
|
||||||
|
<div class="brand" style="pointer-events:none;">Geburtsverein <span>Ernsthausen</span></div>
|
||||||
|
<p>Gegründet 1976 · nicht eingetragener Verein</p>
|
||||||
|
</div>
|
||||||
|
<ul class="foot-links">
|
||||||
|
<li><a href="mailto:EKT.Kopp@web.de">Kontakt</a></li>
|
||||||
|
<li><a href="GeburtsvereinSatzung.pdf" target="_blank" rel="noopener">Satzung</a></li>
|
||||||
|
<li><a href="foto/foto.htm" target="_blank" rel="noopener">Fotoalbum</a></li>
|
||||||
|
<?php if (is_logged_in()): ?><li><a href="admin.php">Mitgliederbereich</a></li><?php else: ?><li><a href="login.php">Mitglieder-Login</a></li><?php endif; ?>
|
||||||
|
</ul>
|
||||||
|
</div>
|
||||||
|
</footer>
|
||||||
@@ -0,0 +1,30 @@
|
|||||||
|
<?php
|
||||||
|
/** HTML-sicher ausgeben */
|
||||||
|
function e($value) {
|
||||||
|
return htmlspecialchars((string)$value, ENT_QUOTES, 'UTF-8');
|
||||||
|
}
|
||||||
|
|
||||||
|
/** CSRF-Token für Formulare erzeugen/holen */
|
||||||
|
function csrf_token() {
|
||||||
|
if (empty($_SESSION['csrf_token'])) {
|
||||||
|
$_SESSION['csrf_token'] = bin2hex(random_bytes(32));
|
||||||
|
}
|
||||||
|
return $_SESSION['csrf_token'];
|
||||||
|
}
|
||||||
|
|
||||||
|
/** CSRF-Token prüfen, bricht bei Ungültigkeit ab */
|
||||||
|
function csrf_check() {
|
||||||
|
$token = $_POST['csrf_token'] ?? '';
|
||||||
|
if (!$token || !hash_equals($_SESSION['csrf_token'] ?? '', $token)) {
|
||||||
|
http_response_code(400);
|
||||||
|
die('Ungültige Anfrage (Sicherheitstoken fehlt oder abgelaufen). Bitte Seite neu laden und erneut versuchen.');
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
/** Datum hübsch formatieren, z.B. 2026-08-03 -> 03.08.2026 */
|
||||||
|
function format_datum($isoDate) {
|
||||||
|
if (!$isoDate) return null;
|
||||||
|
$ts = strtotime($isoDate);
|
||||||
|
if (!$ts) return e($isoDate);
|
||||||
|
return date('d.m.Y', $ts);
|
||||||
|
}
|
||||||
@@ -0,0 +1,17 @@
|
|||||||
|
<header>
|
||||||
|
<nav>
|
||||||
|
<a href="index.php" class="brand">Geburtsverein <span>Ernsthausen</span></a>
|
||||||
|
<ul class="navlinks">
|
||||||
|
<li><a href="index.php#ueber-uns">Über uns</a></li>
|
||||||
|
<li><a href="index.php#tradition">Tradition</a></li>
|
||||||
|
<li><a href="index.php#vorstand">Vorstand</a></li>
|
||||||
|
<li><a href="index.php#aktuelles">Aktuelles</a></li>
|
||||||
|
<?php if (is_logged_in()): ?>
|
||||||
|
<li><a href="admin.php">Mitgliederbereich</a></li>
|
||||||
|
<li><a href="logout.php" class="pill">Abmelden (<?= e(current_user_name()) ?>)</a></li>
|
||||||
|
<?php else: ?>
|
||||||
|
<li><a href="login.php" class="pill">Mitglieder-Login</a></li>
|
||||||
|
<?php endif; ?>
|
||||||
|
</ul>
|
||||||
|
</nav>
|
||||||
|
</header>
|
||||||
Reference in New Issue
Block a user