rpicms

A CMS for the Raspberry Pi
git clone git://archive.git.mtrnord.blog/RpicmsTeam/rpicms.git
Log | Files | Refs | README | LICENSE

commit d1d76798287fcf0891a3e698a0bb3f9ae2365fd8
parent bb72db95af2941ebdeb6fe67fbe2e383649d5a9f
Author: MTRNord <mtrnord1@gmail.com>
Date:   Wed,  9 Jul 2014 16:56:39 +0200

auto commit

Diffstat:
Acore/admin/blog/newpost.php | 0
Acore/admin/user/login.php | 17+++++++++++++++++
Acore/admin/user/login_check.php | 83+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Acore/admin/user/logout.php | 6++++++
Acore/admin/user/register.php | 48++++++++++++++++++++++++++++++++++++++++++++++++
Acore/admin/user/register_activation.php | 23+++++++++++++++++++++++
Acore/config/variables.config.php | 0
Mcore/inc/db_connect.inc.php | 25+++++++++++++++----------
Acore/security_checks/checkforinstalldir.php | 5+++++
Ainstall/generate_configs.php | 191+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Minstall/install.php | 35++++++++++++++++++++++++++++++-----
11 files changed, 418 insertions(+), 15 deletions(-)

diff --git a/core/admin/blog/newpost.php b/core/admin/blog/newpost.php diff --git a/core/admin/user/login.php b/core/admin/user/login.php @@ -0,0 +1,17 @@ +<form action="login_check.php" method="post"> + <table cellpadding="1" cellspacing="4"> + <tr> + <td><strong>E-Mail-Adresse:</strong></td> + <td><input type="email" name="username" value="<?php echo $username; ?>" required="required" placeholder="E-Mail-Adresse" maxlength="255" /></td> + </tr> + <tr> + <td><strong>Passwort:</strong></td> + <td><input type="password" name="password" required="required" placeholder="Passwort" maxlength="50" /></td> + </tr> + <tr> + <td colspan="2"><input type="submit" name="send" value="Login" /></td> + </tr> + </table> +</form> + +<a href="register.php" title="Registrierung">Registrier dich</a> diff --git a/core/admin/user/login_check.php b/core/admin/user/login_check.php @@ -0,0 +1,83 @@ +<?php + + + $username = $_POST["username"]; + $pw = $_REQUEST['password']; + + if(empty($pw)){ + echo"B&auml;&auml;&auml;hhh!!!"; + exit; + } + if(empty($username)){ + echo"B&auml;&auml;&auml;hhh!!!"; + exit; + } + + $verbindung = mysql_connect("localhost", "root" , "1199Mtr3#") + or die("Verbindung zur Datenbank konnte nicht hergestellt werden"); + mysql_select_db("blog") or die ("Datenbank konnte nicht ausgewaelt werden"); + + $abfrage = "SELECT EMail, password FROM users WHERE EMail LIKE '$username' LIMIT 1"; + $ergebnis = mysql_query($abfrage); + $row = mysql_fetch_object($ergebnis); + + + //secure + include '../secure/aes.php'; + + $inputKey = '1554831687984849746489478'; + + $inputText = $row->password; + + $blockSize = 256; + $aes = new AES($inputText, $inputKey, $blockSize); + $dec=$aes->decrypt(); +// $string = $_REQUEST['pw']; + + + + + + if($dec == $_POST['password']){ + ob_start(); + $expire=time()+60*60*24*30; + setcookie('user', $username, $expire, '/', 'rpimarcel1.fritz.box', false, false); + setcookie('user', $username, $expire, '/', '192.168.178.40', false, false); + ob_end_flush(); + echo "Login erfolgreich. <br> <a href=\"admin.php\">Gesch&uuml;tzer Bereich</a>"; + } + else{ + echo "Benutzername und/oder Passwort waren falsch."; + } +/* +DEBUG +---- +echo $username; +echo $verbindung; +echo $ergebnis; + +echo "<br/>"; +echo "-----------------------------"; +echo "<br/>"; +//echo $row[1]; +echo "<br/>"; +echo "-----------------------------"; +echo "<br/>"; +echo "Back aus include"; +echo $inputKey; +echo "<br/>"; +echo $inputText; +echo "<br/>"; +echo "<br/>"; +echo "-----------------------------"; +echo "<br/>"; + echo "After decryption: ".$dec."<br/>"; + +echo "<br/>"; +echo $_POST['password']; +echo "<br/>"; + echo $row->password; + echo "<br/>"; + echo $encrypted_string; +*/ +?> diff --git a/core/admin/user/logout.php b/core/admin/user/logout.php @@ -0,0 +1,6 @@ +<?php + setcookie('user', '#', time() -1, '/', 'rpimarcel1.fritz.box', false, false); + setcookie('user', '#', time() -1, '/', '192.168.178.40', false, false); + echo"<p>Erfolgreich abgemeldet</p></br>" + #header("refresh:5;url=http://rpimarcel1.fritz.box/PisIte_new"); +?> diff --git a/core/admin/user/register.php b/core/admin/user/register.php @@ -0,0 +1,48 @@ +<form action="" method="post"> +Benutzername: <input maxlength="255" name="Name" type="text"><br> +eMail: <input maxlength="255" name="EMail" type="text"><br> +W&auml;hle dein Passwort: <input maxlength="255" name="pw" type="password"><br> +<input name="Send" type="submit" value="Absenden"> +</form> +<?php + $DatabaseHost = "localhost"; + $DatabaseUser = "root"; + $DatabasePassword = "1199Mtr3#"; + $Database = "blog"; + $TableAktivierung = "users"; + $Absender = "info@nordgedanken.de"; + if($_REQUEST['Send']){ + $DatabasePointer = mysql_connect($DatabaseHost, $DatabaseUser, $DatabasePassword); + mysql_select_db($Database, $DatabasePointer); + $_REQUEST['Email'] = mysql_real_escape_string($_REQUEST['Email']); + $_REQUEST['Name'] = mysql_real_escape_string($_REQUEST['Name']); + $_REQUEST['pw'] = mysql_real_escape_string($_REQUEST['pw']); + + //secure + include '../secure/aes.php'; + $imputKey = '1554831687984849746489478'; + $imputText = $_REQUEST['pw']; + $blockSize = 256; + $aes = new AES($imputText, $imputKey, $blockSize); + $enc = $aes->encrypt(); + $aes->setData($enc); + echo "After encryption: ".$enc."<br/>"; + + $Erstellt = date("Y-m-d H:i:s"); + $Aktivierungscode = rand(1, 9999); + + mysql_query("INSERT INTO $TableAktivierung (Aktivierungscode, Erstellt, EMail, Aktiviert, name, password) VALUES ('$Aktivierungscode', '$Erstellt', '".$_REQUEST['EMail']."', '0', '".$_REQUEST['Name']."', '$enc')", $DatabasePointer); + + $ID = mysql_insert_id(); + mail($_REQUEST['EMail'], "Registrierung abschlie&szlig;en", "Hallo,\n\num die Registrierung abzuschließen, klicken Sie bitte auf den folgenden Link:\n\nhttp://192.168.178.40/cms_new/core/admin/register_activation.php?ID=$ID&Aktivierungscode=$Aktivierungscode", "FROM: $Absender"); + echo"Um die Registrierung abzuschlie&szlig;en, rufen Sie Ihr E-Mail-Postfach ab und klicken Sie auf den Aktivierungslink in der soeben an Sie versandten E-Mail."; + } + //else{ + // echo'<form action="" method="post">'; + // echo'Benutzername: <input maxlength="255" name="Name" type="text"><br>'; + // echo'eMail: <input maxlength="255" name="EMail" type="text"><br>'; + // echo'W&auml;hle dein Passwort: <input maxlength="255" name="pw" type="password"><br>'; + // echo'<input name="Send" type="submit" value="Absenden">'; + // echo'</form>'; + //} +?> diff --git a/core/admin/user/register_activation.php b/core/admin/user/register_activation.php @@ -0,0 +1,23 @@ +<?php + $DatabaseHost = "localhost"; + $DatabaseUser = "root"; + $DatabasePassword = "1199Mtr3#"; + $Database = "blog"; + $TableAktivierung = "users"; + + if($_REQUEST['ID'] && $_REQUEST['Aktivierungscode']){ + $DatabasePointer = mysql_connect($DatabaseHost, $DatabaseUser, $DatabasePassword); + mysql_select_db($Database, $DatabasePointer); + + $_REQUEST['ID'] = mysql_real_escape_string($_REQUEST['ID']); + $_REQUEST['Aktivierungscode'] = mysql_real_escape_string($_REQUEST['Aktivierungscode']); + + $ResultPointer = mysql_query("SELECT ID FROM $TableAktivierung WHERE ID = '".$_REQUEST['ID']."' AND Aktivierungscode = '".$_REQUEST['Aktivierungscode']."'", $DatabasePointer); + + if(mysql_num_rows($ResultPointer) > 0){ + @mysql_query("UPDATE $TableAktivierung SET Aktiviert = '1' WHERE ID = '".$_REQUEST['ID']."'", $DatabasePointer); + echo"Vielen Dank f&uuml;r Ihre Registrierung. Der Aktivierungsprozess ist nun abgeschlossen."; + } + } +?> + diff --git a/core/config/variables.config.php b/core/config/variables.config.php diff --git a/core/inc/db_connect.inc.php b/core/inc/db_connect.inc.php @@ -1,10 +1,14 @@ -<?php - -$db_servername = "localhost"; -$db_username = "root"; -$db_password = "1199Mtr3#"; -$db_name = "blog"; - -$connection = mysql_connect($db_servername, $db_username, $db_password) or die ("<p>Verbindung war nicht m&ouml;glich</p>"); -mysql_select_db($db_name) or die ("<p>Die Datenbank ist nicht vorhanden</p>"); - +<?php + +$db_servername = 'localhost'; + + +$db_username = 'root'; + + +$db_password = '1199Mtr3#'; + + +$db_name = 'blog'; + +$connection = mysql_connect($db_servername, $db_username, $db_password) or die ("<p>Verbindung war nicht m&ouml;glich</p>");\nmysql_select_db($db_name) or die ("<p>Die Datenbank ist nicht vorhanden</p>"); +\ No newline at end of file diff --git a/core/security_checks/checkforinstalldir.php b/core/security_checks/checkforinstalldir.php @@ -0,0 +1,5 @@ +<?php +if (is_dir(../../install)) { + echo 'Please remove the install dir!'; +} +?> diff --git a/install/generate_configs.php b/install/generate_configs.php @@ -0,0 +1,191 @@ +<?php +################### +# MySQL # +################### +#Serverpfad +$filename = '../core/inc/db_connect.inc.php'; +$serverpfad = $_POST["serverpfad"]; +$var_str_sp = var_export($serverpfad, true); +$var_sp = "<?php\n\n\$db_servername = $var_str_sp;\n"; + +// Sichergehen, dass die Datei existiert und beschreibbar ist +if (is_writable($filename)) { + + // Wir öffnen $filename im "Anhänge" - Modus. + // Der Dateizeiger befindet sich am Ende der Datei, und + // dort wird $somecontent später mit fwrite() geschrieben. + if (!$handle = fopen($filename, "a")) { + print "Kann die Datei $filename nicht öffnen"; + exit; + } + + // Schreibe $somecontent in die geöffnete Datei. + if (!fwrite($handle, $var_sp)) { + print "Kann in die Datei $filename nicht schreiben"; + exit; + } + + print "Fertig, in Datei $filename wurde $var_sp geschrieben"; + + fclose($handle); + +} else { + print "Die Datei $filename ist nicht schreibbar"; +} + +#Userame +$filename = '../core/inc/db_connect.inc.php'; +$username = $_POST["username"]; +$var_str_u = var_export($username, true); +$var_u = "\n\n\$db_username = $var_str_u;\n"; + +// Sichergehen, dass die Datei existiert und beschreibbar ist +if (is_writable($filename)) { + + // Wir öffnen $filename im "Anhänge" - Modus. + // Der Dateizeiger befindet sich am Ende der Datei, und + // dort wird $somecontent später mit fwrite() geschrieben. + if (!$handle = fopen($filename, "a")) { + print "Kann die Datei $filename nicht öffnen"; + exit; + } + + // Schreibe $somecontent in die geöffnete Datei. + if (!fwrite($handle, $var_u)) { + print "Kann in die Datei $filename nicht schreiben"; + exit; + } + + print "Fertig, in Datei $filename wurde $var_u geschrieben"; + + fclose($handle); + +} else { + print "Die Datei $filename ist nicht schreibbar"; +} + +#Passwort +$filename = '../core/inc/db_connect.inc.php'; +$password = $_POST["password"]; +$var_str_pw = var_export($password, true); +$var_pw = "\n\n\$db_password = $var_str_pw;\n"; + +// Sichergehen, dass die Datei existiert und beschreibbar ist +if (is_writable($filename)) { + + // Wir öffnen $filename im "Anhänge" - Modus. + // Der Dateizeiger befindet sich am Ende der Datei, und + // dort wird $somecontent später mit fwrite() geschrieben. + if (!$handle = fopen($filename, "a")) { + print "Kann die Datei $filename nicht öffnen"; + exit; + } + + // Schreibe $somecontent in die geöffnete Datei. + if (!fwrite($handle, $var_pw)) { + print "Kann in die Datei $filename nicht schreiben"; + exit; + } + + print "Fertig, in Datei $filename wurde $var_pw geschrieben"; + + fclose($handle); + +} else { + print "Die Datei $filename ist nicht schreibbar"; +} + +#DB Name +$filename = '../core/inc/db_connect.inc.php'; +$db_name = $_POST["db_name"]; +$var_str_dbn = var_export($db_name, true); +$var_dbn = "\n\n\$db_name = $var_str_dbn;\n\n"; + +// Sichergehen, dass die Datei existiert und beschreibbar ist +if (is_writable($filename)) { + + // Wir öffnen $filename im "Anhänge" - Modus. + // Der Dateizeiger befindet sich am Ende der Datei, und + // dort wird $somecontent später mit fwrite() geschrieben. + if (!$handle = fopen($filename, "a")) { + print "Kann die Datei $filename nicht öffnen"; + exit; + } + + // Schreibe $somecontent in die geöffnete Datei. + if (!fwrite($handle, $var_dbn)) { + print "Kann in die Datei $filename nicht schreiben"; + exit; + } + + print "Fertig, in Datei $filename wurde $var_dbn geschrieben"; + + fclose($handle); + +} else { + print "Die Datei $filename ist nicht schreibbar"; +} + +#Funktion der Datenbank +$filename = '../core/inc/db_connect.inc.php'; +$var_dbn = '$connection = mysql_connect($db_servername, $db_username, $db_password) or die ("<p>Verbindung war nicht m&ouml;glich</p>"); mysql_select_db($db_name) or die ("<p>Die Datenbank ist nicht vorhanden</p>");'; + +// Sichergehen, dass die Datei existiert und beschreibbar ist +if (is_writable($filename)) { + + // Wir öffnen $filename im "Anhänge" - Modus. + // Der Dateizeiger befindet sich am Ende der Datei, und + // dort wird $somecontent später mit fwrite() geschrieben. + if (!$handle = fopen($filename, "a")) { + print "Kann die Datei $filename nicht öffnen"; + exit; + } + + // Schreibe $somecontent in die geöffnete Datei. + if (!fwrite($handle, $var_dbn)) { + print "Kann in die Datei $filename nicht schreiben"; + exit; + } + + print "Fertig, in Datei $filename wurde $var_dbn geschrieben"; + + fclose($handle); + +} else { + print "Die Datei $filename ist nicht schreibbar"; +} +################### +# Basics # +################### +#Blog Name +$filename = '../core/config/variables.config.php'; +$db_name = $_POST["db_name"]; +$var_str_dbn = var_export($db_name, true); +$var_dbn = "\n\n\$db_name = $var_str_dbn;\n\n"; + +// Sichergehen, dass die Datei existiert und beschreibbar ist +if (is_writable($filename)) { + + // Wir öffnen $filename im "Anhänge" - Modus. + // Der Dateizeiger befindet sich am Ende der Datei, und + // dort wird $somecontent später mit fwrite() geschrieben. + if (!$handle = fopen($filename, "a")) { + print "Kann die Datei $filename nicht öffnen"; + exit; + } + + // Schreibe $somecontent in die geöffnete Datei. + if (!fwrite($handle, $var_dbn)) { + print "Kann in die Datei $filename nicht schreiben"; + exit; + } + + print "Fertig, in Datei $filename wurde $var_dbn geschrieben"; + + fclose($handle); + +} else { + print "Die Datei $filename ist nicht schreibbar"; +} +?> + diff --git a/install/install.php b/install/install.php @@ -1,3 +1,9 @@ +<!Doctype html> +<html> +<head> +<title>Installieren</title> +</head> +<body> <?php if (!extension_loaded('mysql')) { if (!dl('mysql.so')) { @@ -6,26 +12,45 @@ }else{print("MySQL has been successfully loaded");} } ?> -<form action="install_mysql.php" method="post"> +<h1>Installer</h1> +<h3>MySQL</h3> +<form action="generate_configs.php" method="post"> <table cellpadding="1" cellspacing="4"> <tr> - <td><strong>Datenbank Adresse:</strong></td> + <td><p>Datenbank Adresse: </p></td> <td><input type="name" name="serverpfad" required="required" placeholder="Datenbank Adresse" maxlength="255" /></td> </tr> <tr> - <td><strong>Nutzername:</strong></td> + <td><p>Nutzername: </p></td> <td><input type="name" name="username" required="required" placeholder="Nutzername" maxlength="255" /></td> </tr> <tr> - <td><strong>Passwort:</strong></td> + <td><p>Passwort: </p></td> <td><input type="password" name="password" required="required" placeholder="Passwort" maxlength="50" /></td> </tr> <tr> - <td><strong>Datenbank Name:</strong></td> + <td><p>Datenbank Name: </p></td> <td><input type="name" name="db_name" required="required" placeholder="Datenbank Name" maxlength="255" /></td> </tr> + </table> +<h3>Basics</h3> + <table cellpadding="1" cellspacing="4"> + <tr> + <td><p>Website Name: </p></td> + <td style="text-indent:25px;"><input type="name" name="name" required="required" placeholder="Datenbank Adresse" maxlength="255" /></td> + </tr> + <tr> + <td><p>Admin Name: </p></td> + <td style="text-indent:25px;"><input type="name" name="admin_username" required="required" placeholder="Nutzername" maxlength="255" /></td> + </tr> + <tr> + <td><p>Admin Passwort: </p></td> + <td style="text-indent:25px;"><input type="password" name="admin_password" required="required" placeholder="Passwort" maxlength="50" /></td> + </tr> <tr> <td colspan="2"><input type="submit" name="send" value="Weiter" /></td> </tr> </table> </form> +</body> +</html>