Dateien nach "includes" hochladen

This commit is contained in:
2026-07-28 10:15:54 +00:00
parent 3b373ecf18
commit c6eec33d6d
5 changed files with 127 additions and 0 deletions
+25
View File
@@ -0,0 +1,25 @@
<?php
/**
* Session-Handling und Login-Hilfsfunktionen.
* Diese Datei muss VOR jeder Ausgabe eingebunden werden (session_start!).
*/
if (session_status() === PHP_SESSION_NONE) {
session_start();
}
function is_logged_in() {
return !empty($_SESSION['user_id']);
}
function current_user_name() {
return $_SESSION['user_name'] ?? '';
}
/** Leitet zum Login um, falls niemand angemeldet ist. In geschützten Seiten ganz oben aufrufen. */
function require_login() {
if (!is_logged_in()) {
header('Location: login.php');
exit;
}
}
+41
View File
@@ -0,0 +1,41 @@
<?php
/**
* Datenbank-Verbindung (SQLite-Datei im Ordner /data).
* Legt beim ersten Aufruf automatisch die benötigten Tabellen an.
*/
$dbDir = __DIR__ . '/../data';
$dbFile = $dbDir . '/geburtsverein.sqlite';
if (!is_dir($dbDir)) {
mkdir($dbDir, 0775, true);
}
try {
$pdo = new PDO('sqlite:' . $dbFile);
$pdo->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
$pdo->exec('PRAGMA foreign_keys = ON');
} catch (PDOException $e) {
http_response_code(500);
die('Datenbank konnte nicht geöffnet werden. Bitte prüfen, ob der Ordner "data" auf dem Server beschreibbar ist (Rechte 755/775).');
}
$pdo->exec("CREATE TABLE IF NOT EXISTS users (
id INTEGER PRIMARY KEY AUTOINCREMENT,
username TEXT UNIQUE NOT NULL,
password_hash TEXT NOT NULL,
name TEXT NOT NULL,
created_at TEXT NOT NULL DEFAULT (datetime('now'))
)");
$pdo->exec("CREATE TABLE IF NOT EXISTS eintraege (
id INTEGER PRIMARY KEY AUTOINCREMENT,
type TEXT NOT NULL CHECK(type IN ('termin','neuigkeit')),
title TEXT NOT NULL,
entry_date TEXT,
body TEXT NOT NULL,
author_name TEXT NOT NULL,
created_at TEXT NOT NULL DEFAULT (datetime('now'))
)");
return $pdo;
+14
View File
@@ -0,0 +1,14 @@
<footer>
<div class="foot-inner">
<div>
<div class="brand" style="pointer-events:none;">Geburtsverein <span>Ernsthausen</span></div>
<p>Gegründet 1976 · nicht eingetragener Verein</p>
</div>
<ul class="foot-links">
<li><a href="mailto:EKT.Kopp@web.de">Kontakt</a></li>
<li><a href="GeburtsvereinSatzung.pdf" target="_blank" rel="noopener">Satzung</a></li>
<li><a href="foto/foto.htm" target="_blank" rel="noopener">Fotoalbum</a></li>
<?php if (is_logged_in()): ?><li><a href="admin.php">Mitgliederbereich</a></li><?php else: ?><li><a href="login.php">Mitglieder-Login</a></li><?php endif; ?>
</ul>
</div>
</footer>
+30
View File
@@ -0,0 +1,30 @@
<?php
/** HTML-sicher ausgeben */
function e($value) {
return htmlspecialchars((string)$value, ENT_QUOTES, 'UTF-8');
}
/** CSRF-Token für Formulare erzeugen/holen */
function csrf_token() {
if (empty($_SESSION['csrf_token'])) {
$_SESSION['csrf_token'] = bin2hex(random_bytes(32));
}
return $_SESSION['csrf_token'];
}
/** CSRF-Token prüfen, bricht bei Ungültigkeit ab */
function csrf_check() {
$token = $_POST['csrf_token'] ?? '';
if (!$token || !hash_equals($_SESSION['csrf_token'] ?? '', $token)) {
http_response_code(400);
die('Ungültige Anfrage (Sicherheitstoken fehlt oder abgelaufen). Bitte Seite neu laden und erneut versuchen.');
}
}
/** Datum hübsch formatieren, z.B. 2026-08-03 -> 03.08.2026 */
function format_datum($isoDate) {
if (!$isoDate) return null;
$ts = strtotime($isoDate);
if (!$ts) return e($isoDate);
return date('d.m.Y', $ts);
}
+17
View File
@@ -0,0 +1,17 @@
<header>
<nav>
<a href="index.php" class="brand">Geburtsverein <span>Ernsthausen</span></a>
<ul class="navlinks">
<li><a href="index.php#ueber-uns">Über uns</a></li>
<li><a href="index.php#tradition">Tradition</a></li>
<li><a href="index.php#vorstand">Vorstand</a></li>
<li><a href="index.php#aktuelles">Aktuelles</a></li>
<?php if (is_logged_in()): ?>
<li><a href="admin.php">Mitgliederbereich</a></li>
<li><a href="logout.php" class="pill">Abmelden (<?= e(current_user_name()) ?>)</a></li>
<?php else: ?>
<li><a href="login.php" class="pill">Mitglieder-Login</a></li>
<?php endif; ?>
</ul>
</nav>
</header>