commit d1d76798287fcf0891a3e698a0bb3f9ae2365fd8
parent bb72db95af2941ebdeb6fe67fbe2e383649d5a9f
Author: MTRNord <mtrnord1@gmail.com>
Date: Wed, 9 Jul 2014 16:56:39 +0200
auto commit
Diffstat:
11 files changed, 418 insertions(+), 15 deletions(-)
diff --git a/core/admin/blog/newpost.php b/core/admin/blog/newpost.php
diff --git a/core/admin/user/login.php b/core/admin/user/login.php
@@ -0,0 +1,17 @@
+<form action="login_check.php" method="post">
+ <table cellpadding="1" cellspacing="4">
+ <tr>
+ <td><strong>E-Mail-Adresse:</strong></td>
+ <td><input type="email" name="username" value="<?php echo $username; ?>" required="required" placeholder="E-Mail-Adresse" maxlength="255" /></td>
+ </tr>
+ <tr>
+ <td><strong>Passwort:</strong></td>
+ <td><input type="password" name="password" required="required" placeholder="Passwort" maxlength="50" /></td>
+ </tr>
+ <tr>
+ <td colspan="2"><input type="submit" name="send" value="Login" /></td>
+ </tr>
+ </table>
+</form>
+
+<a href="register.php" title="Registrierung">Registrier dich</a>
diff --git a/core/admin/user/login_check.php b/core/admin/user/login_check.php
@@ -0,0 +1,83 @@
+<?php
+
+
+ $username = $_POST["username"];
+ $pw = $_REQUEST['password'];
+
+ if(empty($pw)){
+ echo"Bääähhh!!!";
+ exit;
+ }
+ if(empty($username)){
+ echo"Bääähhh!!!";
+ exit;
+ }
+
+ $verbindung = mysql_connect("localhost", "root" , "1199Mtr3#")
+ or die("Verbindung zur Datenbank konnte nicht hergestellt werden");
+ mysql_select_db("blog") or die ("Datenbank konnte nicht ausgewaelt werden");
+
+ $abfrage = "SELECT EMail, password FROM users WHERE EMail LIKE '$username' LIMIT 1";
+ $ergebnis = mysql_query($abfrage);
+ $row = mysql_fetch_object($ergebnis);
+
+
+ //secure
+ include '../secure/aes.php';
+
+ $inputKey = '1554831687984849746489478';
+
+ $inputText = $row->password;
+
+ $blockSize = 256;
+ $aes = new AES($inputText, $inputKey, $blockSize);
+ $dec=$aes->decrypt();
+// $string = $_REQUEST['pw'];
+
+
+
+
+
+ if($dec == $_POST['password']){
+ ob_start();
+ $expire=time()+60*60*24*30;
+ setcookie('user', $username, $expire, '/', 'rpimarcel1.fritz.box', false, false);
+ setcookie('user', $username, $expire, '/', '192.168.178.40', false, false);
+ ob_end_flush();
+ echo "Login erfolgreich. <br> <a href=\"admin.php\">Geschützer Bereich</a>";
+ }
+ else{
+ echo "Benutzername und/oder Passwort waren falsch.";
+ }
+/*
+DEBUG
+----
+echo $username;
+echo $verbindung;
+echo $ergebnis;
+
+echo "<br/>";
+echo "-----------------------------";
+echo "<br/>";
+//echo $row[1];
+echo "<br/>";
+echo "-----------------------------";
+echo "<br/>";
+echo "Back aus include";
+echo $inputKey;
+echo "<br/>";
+echo $inputText;
+echo "<br/>";
+echo "<br/>";
+echo "-----------------------------";
+echo "<br/>";
+ echo "After decryption: ".$dec."<br/>";
+
+echo "<br/>";
+echo $_POST['password'];
+echo "<br/>";
+ echo $row->password;
+ echo "<br/>";
+ echo $encrypted_string;
+*/
+?>
diff --git a/core/admin/user/logout.php b/core/admin/user/logout.php
@@ -0,0 +1,6 @@
+<?php
+ setcookie('user', '#', time() -1, '/', 'rpimarcel1.fritz.box', false, false);
+ setcookie('user', '#', time() -1, '/', '192.168.178.40', false, false);
+ echo"<p>Erfolgreich abgemeldet</p></br>"
+ #header("refresh:5;url=http://rpimarcel1.fritz.box/PisIte_new");
+?>
diff --git a/core/admin/user/register.php b/core/admin/user/register.php
@@ -0,0 +1,48 @@
+<form action="" method="post">
+Benutzername: <input maxlength="255" name="Name" type="text"><br>
+eMail: <input maxlength="255" name="EMail" type="text"><br>
+Wähle dein Passwort: <input maxlength="255" name="pw" type="password"><br>
+<input name="Send" type="submit" value="Absenden">
+</form>
+<?php
+ $DatabaseHost = "localhost";
+ $DatabaseUser = "root";
+ $DatabasePassword = "1199Mtr3#";
+ $Database = "blog";
+ $TableAktivierung = "users";
+ $Absender = "info@nordgedanken.de";
+ if($_REQUEST['Send']){
+ $DatabasePointer = mysql_connect($DatabaseHost, $DatabaseUser, $DatabasePassword);
+ mysql_select_db($Database, $DatabasePointer);
+ $_REQUEST['Email'] = mysql_real_escape_string($_REQUEST['Email']);
+ $_REQUEST['Name'] = mysql_real_escape_string($_REQUEST['Name']);
+ $_REQUEST['pw'] = mysql_real_escape_string($_REQUEST['pw']);
+
+ //secure
+ include '../secure/aes.php';
+ $imputKey = '1554831687984849746489478';
+ $imputText = $_REQUEST['pw'];
+ $blockSize = 256;
+ $aes = new AES($imputText, $imputKey, $blockSize);
+ $enc = $aes->encrypt();
+ $aes->setData($enc);
+ echo "After encryption: ".$enc."<br/>";
+
+ $Erstellt = date("Y-m-d H:i:s");
+ $Aktivierungscode = rand(1, 9999);
+
+ mysql_query("INSERT INTO $TableAktivierung (Aktivierungscode, Erstellt, EMail, Aktiviert, name, password) VALUES ('$Aktivierungscode', '$Erstellt', '".$_REQUEST['EMail']."', '0', '".$_REQUEST['Name']."', '$enc')", $DatabasePointer);
+
+ $ID = mysql_insert_id();
+ mail($_REQUEST['EMail'], "Registrierung abschließen", "Hallo,\n\num die Registrierung abzuschließen, klicken Sie bitte auf den folgenden Link:\n\nhttp://192.168.178.40/cms_new/core/admin/register_activation.php?ID=$ID&Aktivierungscode=$Aktivierungscode", "FROM: $Absender");
+ echo"Um die Registrierung abzuschließen, rufen Sie Ihr E-Mail-Postfach ab und klicken Sie auf den Aktivierungslink in der soeben an Sie versandten E-Mail.";
+ }
+ //else{
+ // echo'<form action="" method="post">';
+ // echo'Benutzername: <input maxlength="255" name="Name" type="text"><br>';
+ // echo'eMail: <input maxlength="255" name="EMail" type="text"><br>';
+ // echo'Wähle dein Passwort: <input maxlength="255" name="pw" type="password"><br>';
+ // echo'<input name="Send" type="submit" value="Absenden">';
+ // echo'</form>';
+ //}
+?>
diff --git a/core/admin/user/register_activation.php b/core/admin/user/register_activation.php
@@ -0,0 +1,23 @@
+<?php
+ $DatabaseHost = "localhost";
+ $DatabaseUser = "root";
+ $DatabasePassword = "1199Mtr3#";
+ $Database = "blog";
+ $TableAktivierung = "users";
+
+ if($_REQUEST['ID'] && $_REQUEST['Aktivierungscode']){
+ $DatabasePointer = mysql_connect($DatabaseHost, $DatabaseUser, $DatabasePassword);
+ mysql_select_db($Database, $DatabasePointer);
+
+ $_REQUEST['ID'] = mysql_real_escape_string($_REQUEST['ID']);
+ $_REQUEST['Aktivierungscode'] = mysql_real_escape_string($_REQUEST['Aktivierungscode']);
+
+ $ResultPointer = mysql_query("SELECT ID FROM $TableAktivierung WHERE ID = '".$_REQUEST['ID']."' AND Aktivierungscode = '".$_REQUEST['Aktivierungscode']."'", $DatabasePointer);
+
+ if(mysql_num_rows($ResultPointer) > 0){
+ @mysql_query("UPDATE $TableAktivierung SET Aktiviert = '1' WHERE ID = '".$_REQUEST['ID']."'", $DatabasePointer);
+ echo"Vielen Dank für Ihre Registrierung. Der Aktivierungsprozess ist nun abgeschlossen.";
+ }
+ }
+?>
+
diff --git a/core/config/variables.config.php b/core/config/variables.config.php
diff --git a/core/inc/db_connect.inc.php b/core/inc/db_connect.inc.php
@@ -1,10 +1,14 @@
-<?php
-
-$db_servername = "localhost";
-$db_username = "root";
-$db_password = "1199Mtr3#";
-$db_name = "blog";
-
-$connection = mysql_connect($db_servername, $db_username, $db_password) or die ("<p>Verbindung war nicht möglich</p>");
-mysql_select_db($db_name) or die ("<p>Die Datenbank ist nicht vorhanden</p>");
-
+<?php
+
+$db_servername = 'localhost';
+
+
+$db_username = 'root';
+
+
+$db_password = '1199Mtr3#';
+
+
+$db_name = 'blog';
+
+$connection = mysql_connect($db_servername, $db_username, $db_password) or die ("<p>Verbindung war nicht möglich</p>");\nmysql_select_db($db_name) or die ("<p>Die Datenbank ist nicht vorhanden</p>");
+\ No newline at end of file
diff --git a/core/security_checks/checkforinstalldir.php b/core/security_checks/checkforinstalldir.php
@@ -0,0 +1,5 @@
+<?php
+if (is_dir(../../install)) {
+ echo 'Please remove the install dir!';
+}
+?>
diff --git a/install/generate_configs.php b/install/generate_configs.php
@@ -0,0 +1,191 @@
+<?php
+###################
+# MySQL #
+###################
+#Serverpfad
+$filename = '../core/inc/db_connect.inc.php';
+$serverpfad = $_POST["serverpfad"];
+$var_str_sp = var_export($serverpfad, true);
+$var_sp = "<?php\n\n\$db_servername = $var_str_sp;\n";
+
+// Sichergehen, dass die Datei existiert und beschreibbar ist
+if (is_writable($filename)) {
+
+ // Wir öffnen $filename im "Anhänge" - Modus.
+ // Der Dateizeiger befindet sich am Ende der Datei, und
+ // dort wird $somecontent später mit fwrite() geschrieben.
+ if (!$handle = fopen($filename, "a")) {
+ print "Kann die Datei $filename nicht öffnen";
+ exit;
+ }
+
+ // Schreibe $somecontent in die geöffnete Datei.
+ if (!fwrite($handle, $var_sp)) {
+ print "Kann in die Datei $filename nicht schreiben";
+ exit;
+ }
+
+ print "Fertig, in Datei $filename wurde $var_sp geschrieben";
+
+ fclose($handle);
+
+} else {
+ print "Die Datei $filename ist nicht schreibbar";
+}
+
+#Userame
+$filename = '../core/inc/db_connect.inc.php';
+$username = $_POST["username"];
+$var_str_u = var_export($username, true);
+$var_u = "\n\n\$db_username = $var_str_u;\n";
+
+// Sichergehen, dass die Datei existiert und beschreibbar ist
+if (is_writable($filename)) {
+
+ // Wir öffnen $filename im "Anhänge" - Modus.
+ // Der Dateizeiger befindet sich am Ende der Datei, und
+ // dort wird $somecontent später mit fwrite() geschrieben.
+ if (!$handle = fopen($filename, "a")) {
+ print "Kann die Datei $filename nicht öffnen";
+ exit;
+ }
+
+ // Schreibe $somecontent in die geöffnete Datei.
+ if (!fwrite($handle, $var_u)) {
+ print "Kann in die Datei $filename nicht schreiben";
+ exit;
+ }
+
+ print "Fertig, in Datei $filename wurde $var_u geschrieben";
+
+ fclose($handle);
+
+} else {
+ print "Die Datei $filename ist nicht schreibbar";
+}
+
+#Passwort
+$filename = '../core/inc/db_connect.inc.php';
+$password = $_POST["password"];
+$var_str_pw = var_export($password, true);
+$var_pw = "\n\n\$db_password = $var_str_pw;\n";
+
+// Sichergehen, dass die Datei existiert und beschreibbar ist
+if (is_writable($filename)) {
+
+ // Wir öffnen $filename im "Anhänge" - Modus.
+ // Der Dateizeiger befindet sich am Ende der Datei, und
+ // dort wird $somecontent später mit fwrite() geschrieben.
+ if (!$handle = fopen($filename, "a")) {
+ print "Kann die Datei $filename nicht öffnen";
+ exit;
+ }
+
+ // Schreibe $somecontent in die geöffnete Datei.
+ if (!fwrite($handle, $var_pw)) {
+ print "Kann in die Datei $filename nicht schreiben";
+ exit;
+ }
+
+ print "Fertig, in Datei $filename wurde $var_pw geschrieben";
+
+ fclose($handle);
+
+} else {
+ print "Die Datei $filename ist nicht schreibbar";
+}
+
+#DB Name
+$filename = '../core/inc/db_connect.inc.php';
+$db_name = $_POST["db_name"];
+$var_str_dbn = var_export($db_name, true);
+$var_dbn = "\n\n\$db_name = $var_str_dbn;\n\n";
+
+// Sichergehen, dass die Datei existiert und beschreibbar ist
+if (is_writable($filename)) {
+
+ // Wir öffnen $filename im "Anhänge" - Modus.
+ // Der Dateizeiger befindet sich am Ende der Datei, und
+ // dort wird $somecontent später mit fwrite() geschrieben.
+ if (!$handle = fopen($filename, "a")) {
+ print "Kann die Datei $filename nicht öffnen";
+ exit;
+ }
+
+ // Schreibe $somecontent in die geöffnete Datei.
+ if (!fwrite($handle, $var_dbn)) {
+ print "Kann in die Datei $filename nicht schreiben";
+ exit;
+ }
+
+ print "Fertig, in Datei $filename wurde $var_dbn geschrieben";
+
+ fclose($handle);
+
+} else {
+ print "Die Datei $filename ist nicht schreibbar";
+}
+
+#Funktion der Datenbank
+$filename = '../core/inc/db_connect.inc.php';
+$var_dbn = '$connection = mysql_connect($db_servername, $db_username, $db_password) or die ("<p>Verbindung war nicht möglich</p>"); mysql_select_db($db_name) or die ("<p>Die Datenbank ist nicht vorhanden</p>");';
+
+// Sichergehen, dass die Datei existiert und beschreibbar ist
+if (is_writable($filename)) {
+
+ // Wir öffnen $filename im "Anhänge" - Modus.
+ // Der Dateizeiger befindet sich am Ende der Datei, und
+ // dort wird $somecontent später mit fwrite() geschrieben.
+ if (!$handle = fopen($filename, "a")) {
+ print "Kann die Datei $filename nicht öffnen";
+ exit;
+ }
+
+ // Schreibe $somecontent in die geöffnete Datei.
+ if (!fwrite($handle, $var_dbn)) {
+ print "Kann in die Datei $filename nicht schreiben";
+ exit;
+ }
+
+ print "Fertig, in Datei $filename wurde $var_dbn geschrieben";
+
+ fclose($handle);
+
+} else {
+ print "Die Datei $filename ist nicht schreibbar";
+}
+###################
+# Basics #
+###################
+#Blog Name
+$filename = '../core/config/variables.config.php';
+$db_name = $_POST["db_name"];
+$var_str_dbn = var_export($db_name, true);
+$var_dbn = "\n\n\$db_name = $var_str_dbn;\n\n";
+
+// Sichergehen, dass die Datei existiert und beschreibbar ist
+if (is_writable($filename)) {
+
+ // Wir öffnen $filename im "Anhänge" - Modus.
+ // Der Dateizeiger befindet sich am Ende der Datei, und
+ // dort wird $somecontent später mit fwrite() geschrieben.
+ if (!$handle = fopen($filename, "a")) {
+ print "Kann die Datei $filename nicht öffnen";
+ exit;
+ }
+
+ // Schreibe $somecontent in die geöffnete Datei.
+ if (!fwrite($handle, $var_dbn)) {
+ print "Kann in die Datei $filename nicht schreiben";
+ exit;
+ }
+
+ print "Fertig, in Datei $filename wurde $var_dbn geschrieben";
+
+ fclose($handle);
+
+} else {
+ print "Die Datei $filename ist nicht schreibbar";
+}
+?>
+
diff --git a/install/install.php b/install/install.php
@@ -1,3 +1,9 @@
+<!Doctype html>
+<html>
+<head>
+<title>Installieren</title>
+</head>
+<body>
<?php
if (!extension_loaded('mysql')) {
if (!dl('mysql.so')) {
@@ -6,26 +12,45 @@
}else{print("MySQL has been successfully loaded");}
}
?>
-<form action="install_mysql.php" method="post">
+<h1>Installer</h1>
+<h3>MySQL</h3>
+<form action="generate_configs.php" method="post">
<table cellpadding="1" cellspacing="4">
<tr>
- <td><strong>Datenbank Adresse:</strong></td>
+ <td><p>Datenbank Adresse: </p></td>
<td><input type="name" name="serverpfad" required="required" placeholder="Datenbank Adresse" maxlength="255" /></td>
</tr>
<tr>
- <td><strong>Nutzername:</strong></td>
+ <td><p>Nutzername: </p></td>
<td><input type="name" name="username" required="required" placeholder="Nutzername" maxlength="255" /></td>
</tr>
<tr>
- <td><strong>Passwort:</strong></td>
+ <td><p>Passwort: </p></td>
<td><input type="password" name="password" required="required" placeholder="Passwort" maxlength="50" /></td>
</tr>
<tr>
- <td><strong>Datenbank Name:</strong></td>
+ <td><p>Datenbank Name: </p></td>
<td><input type="name" name="db_name" required="required" placeholder="Datenbank Name" maxlength="255" /></td>
</tr>
+ </table>
+<h3>Basics</h3>
+ <table cellpadding="1" cellspacing="4">
+ <tr>
+ <td><p>Website Name: </p></td>
+ <td style="text-indent:25px;"><input type="name" name="name" required="required" placeholder="Datenbank Adresse" maxlength="255" /></td>
+ </tr>
+ <tr>
+ <td><p>Admin Name: </p></td>
+ <td style="text-indent:25px;"><input type="name" name="admin_username" required="required" placeholder="Nutzername" maxlength="255" /></td>
+ </tr>
+ <tr>
+ <td><p>Admin Passwort: </p></td>
+ <td style="text-indent:25px;"><input type="password" name="admin_password" required="required" placeholder="Passwort" maxlength="50" /></td>
+ </tr>
<tr>
<td colspan="2"><input type="submit" name="send" value="Weiter" /></td>
</tr>
</table>
</form>
+</body>
+</html>