Dateien nach "includes" hochladen
This commit is contained in:
@@ -0,0 +1,25 @@
|
||||
<?php
|
||||
/**
|
||||
* Session-Handling und Login-Hilfsfunktionen.
|
||||
* Diese Datei muss VOR jeder Ausgabe eingebunden werden (session_start!).
|
||||
*/
|
||||
|
||||
if (session_status() === PHP_SESSION_NONE) {
|
||||
session_start();
|
||||
}
|
||||
|
||||
function is_logged_in() {
|
||||
return !empty($_SESSION['user_id']);
|
||||
}
|
||||
|
||||
function current_user_name() {
|
||||
return $_SESSION['user_name'] ?? '';
|
||||
}
|
||||
|
||||
/** Leitet zum Login um, falls niemand angemeldet ist. In geschützten Seiten ganz oben aufrufen. */
|
||||
function require_login() {
|
||||
if (!is_logged_in()) {
|
||||
header('Location: login.php');
|
||||
exit;
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,41 @@
|
||||
<?php
|
||||
/**
|
||||
* Datenbank-Verbindung (SQLite-Datei im Ordner /data).
|
||||
* Legt beim ersten Aufruf automatisch die benötigten Tabellen an.
|
||||
*/
|
||||
|
||||
$dbDir = __DIR__ . '/../data';
|
||||
$dbFile = $dbDir . '/geburtsverein.sqlite';
|
||||
|
||||
if (!is_dir($dbDir)) {
|
||||
mkdir($dbDir, 0775, true);
|
||||
}
|
||||
|
||||
try {
|
||||
$pdo = new PDO('sqlite:' . $dbFile);
|
||||
$pdo->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
|
||||
$pdo->exec('PRAGMA foreign_keys = ON');
|
||||
} catch (PDOException $e) {
|
||||
http_response_code(500);
|
||||
die('Datenbank konnte nicht geöffnet werden. Bitte prüfen, ob der Ordner "data" auf dem Server beschreibbar ist (Rechte 755/775).');
|
||||
}
|
||||
|
||||
$pdo->exec("CREATE TABLE IF NOT EXISTS users (
|
||||
id INTEGER PRIMARY KEY AUTOINCREMENT,
|
||||
username TEXT UNIQUE NOT NULL,
|
||||
password_hash TEXT NOT NULL,
|
||||
name TEXT NOT NULL,
|
||||
created_at TEXT NOT NULL DEFAULT (datetime('now'))
|
||||
)");
|
||||
|
||||
$pdo->exec("CREATE TABLE IF NOT EXISTS eintraege (
|
||||
id INTEGER PRIMARY KEY AUTOINCREMENT,
|
||||
type TEXT NOT NULL CHECK(type IN ('termin','neuigkeit')),
|
||||
title TEXT NOT NULL,
|
||||
entry_date TEXT,
|
||||
body TEXT NOT NULL,
|
||||
author_name TEXT NOT NULL,
|
||||
created_at TEXT NOT NULL DEFAULT (datetime('now'))
|
||||
)");
|
||||
|
||||
return $pdo;
|
||||
@@ -0,0 +1,14 @@
|
||||
<footer>
|
||||
<div class="foot-inner">
|
||||
<div>
|
||||
<div class="brand" style="pointer-events:none;">Geburtsverein <span>Ernsthausen</span></div>
|
||||
<p>Gegründet 1976 · nicht eingetragener Verein</p>
|
||||
</div>
|
||||
<ul class="foot-links">
|
||||
<li><a href="mailto:EKT.Kopp@web.de">Kontakt</a></li>
|
||||
<li><a href="GeburtsvereinSatzung.pdf" target="_blank" rel="noopener">Satzung</a></li>
|
||||
<li><a href="foto/foto.htm" target="_blank" rel="noopener">Fotoalbum</a></li>
|
||||
<?php if (is_logged_in()): ?><li><a href="admin.php">Mitgliederbereich</a></li><?php else: ?><li><a href="login.php">Mitglieder-Login</a></li><?php endif; ?>
|
||||
</ul>
|
||||
</div>
|
||||
</footer>
|
||||
@@ -0,0 +1,30 @@
|
||||
<?php
|
||||
/** HTML-sicher ausgeben */
|
||||
function e($value) {
|
||||
return htmlspecialchars((string)$value, ENT_QUOTES, 'UTF-8');
|
||||
}
|
||||
|
||||
/** CSRF-Token für Formulare erzeugen/holen */
|
||||
function csrf_token() {
|
||||
if (empty($_SESSION['csrf_token'])) {
|
||||
$_SESSION['csrf_token'] = bin2hex(random_bytes(32));
|
||||
}
|
||||
return $_SESSION['csrf_token'];
|
||||
}
|
||||
|
||||
/** CSRF-Token prüfen, bricht bei Ungültigkeit ab */
|
||||
function csrf_check() {
|
||||
$token = $_POST['csrf_token'] ?? '';
|
||||
if (!$token || !hash_equals($_SESSION['csrf_token'] ?? '', $token)) {
|
||||
http_response_code(400);
|
||||
die('Ungültige Anfrage (Sicherheitstoken fehlt oder abgelaufen). Bitte Seite neu laden und erneut versuchen.');
|
||||
}
|
||||
}
|
||||
|
||||
/** Datum hübsch formatieren, z.B. 2026-08-03 -> 03.08.2026 */
|
||||
function format_datum($isoDate) {
|
||||
if (!$isoDate) return null;
|
||||
$ts = strtotime($isoDate);
|
||||
if (!$ts) return e($isoDate);
|
||||
return date('d.m.Y', $ts);
|
||||
}
|
||||
@@ -0,0 +1,17 @@
|
||||
<header>
|
||||
<nav>
|
||||
<a href="index.php" class="brand">Geburtsverein <span>Ernsthausen</span></a>
|
||||
<ul class="navlinks">
|
||||
<li><a href="index.php#ueber-uns">Über uns</a></li>
|
||||
<li><a href="index.php#tradition">Tradition</a></li>
|
||||
<li><a href="index.php#vorstand">Vorstand</a></li>
|
||||
<li><a href="index.php#aktuelles">Aktuelles</a></li>
|
||||
<?php if (is_logged_in()): ?>
|
||||
<li><a href="admin.php">Mitgliederbereich</a></li>
|
||||
<li><a href="logout.php" class="pill">Abmelden (<?= e(current_user_name()) ?>)</a></li>
|
||||
<?php else: ?>
|
||||
<li><a href="login.php" class="pill">Mitglieder-Login</a></li>
|
||||
<?php endif; ?>
|
||||
</ul>
|
||||
</nav>
|
||||
</header>
|
||||
Reference in New Issue
Block a user