Inital commit
This commit is contained in:
@@ -0,0 +1,30 @@
|
||||
<?php
|
||||
include_once($_SERVER['DOCUMENT_ROOT'].'/daten/php/startup.php');
|
||||
|
||||
$pagetitle = 'tilman.de';
|
||||
$breadcrumb = '<span style="font-style: italic;">Zugriff verweigert!</span>';
|
||||
// $keywords = '';
|
||||
// $description = '';
|
||||
include_once($_SERVER['DOCUMENT_ROOT'].'/daten/php/pageheader.php');
|
||||
?>
|
||||
|
||||
<div class="content">
|
||||
<h1>Zugriff verweigert</h1>
|
||||
<p>
|
||||
Der Zugriff auf das angeforderte Objekt ist nicht möglich.
|
||||
Entweder kann es vom Server nicht gelesen werden oder es ist zugriffsgeschützt.
|
||||
</p>
|
||||
<p>
|
||||
Sofern Sie dies für eine Fehlfunktion des Servers halten,
|
||||
informieren Sie bitte den <a href="/info/kontakt.php">Webmaster</a> hierüber.
|
||||
</p>
|
||||
|
||||
<h2>Error 401</h2>
|
||||
<p>
|
||||
<?php echo getDateTime(); ?>
|
||||
</p>
|
||||
</div>
|
||||
|
||||
<?php
|
||||
include_once($_SERVER['DOCUMENT_ROOT'].'/daten/php/pagefooter.php');
|
||||
?>
|
||||
Binary file not shown.
|
After Width: | Height: | Size: 989 B |
@@ -0,0 +1 @@
|
||||
Deny from all
|
||||
@@ -0,0 +1,58 @@
|
||||
<?php
|
||||
// globale Hilfsfunktionen, über pageheader.php eingebunden
|
||||
|
||||
/*
|
||||
* Erzeugt aus dem absoluten Pfad zu einer Ressource den
|
||||
* Startverzeichnis-relativen Pfad
|
||||
*/
|
||||
function getHomePath($absolutePath) {
|
||||
$homepath = substr($absolutePath, strlen($_SERVER['DOCUMENT_ROOT']));
|
||||
|
||||
if (strpos($homepath, SEPARATOR) !== 0) {
|
||||
return SEPARATOR.$homepath;
|
||||
}
|
||||
else {
|
||||
return $homepath;
|
||||
}
|
||||
}
|
||||
|
||||
/*
|
||||
* Gibt true zurück, falls der Benutzer eine Session laufen hat
|
||||
*/
|
||||
function sessionRunning() {
|
||||
if (isset($_COOKIE['id'])) return true;
|
||||
if (isset($_GET['id'])) return true;
|
||||
return false;
|
||||
}
|
||||
|
||||
/*
|
||||
* Gibt den Inhalt eines Verzeichnisses als Array zurück
|
||||
*/
|
||||
function getDirArray($verzeichnis) {
|
||||
// return scandir($verzeichnis);
|
||||
|
||||
// Verzeichnis einlesen
|
||||
$vhandler = opendir($verzeichnis);
|
||||
while (false !== ($dateiname = readdir($vhandler))) {
|
||||
$dateiliste[] = $dateiname;
|
||||
}
|
||||
|
||||
// Dateinamen die mit einem Punkt beginnen entfernen
|
||||
for ($i = 0; $i < count($dateiliste); $i++) {
|
||||
if (substr($dateiliste[$i], 0, 1) == '.') unset($dateiliste[$i]);
|
||||
}
|
||||
$dateiliste = array_values($dateiliste);
|
||||
|
||||
// sortieren
|
||||
sort($dateiliste);
|
||||
|
||||
return $dateiliste;
|
||||
}
|
||||
|
||||
/*
|
||||
* Gibt Datum und Uhrzeit im ISO-Format zurück
|
||||
*/
|
||||
function getDateTime() {
|
||||
return strftime("%Y-%m-%d %H:%M:%S", time());
|
||||
}
|
||||
?>
|
||||
@@ -0,0 +1,31 @@
|
||||
<?php
|
||||
if (isset($_GET['pitem'])) {
|
||||
$item = $bilderordner.SEPARATOR.$bilderliste[$_GET['pitem']];
|
||||
$item = dirname($_SERVER['SCRIPT_FILENAME']).SEPARATOR.$item;
|
||||
|
||||
$fp = fopen($item, 'r');
|
||||
|
||||
// Content-type ermitteln
|
||||
$imageInfo = getimagesize($item);
|
||||
switch ($imageInfo[2]) {
|
||||
case 1:
|
||||
header('Content-type: image/gif');
|
||||
break;
|
||||
case 2:
|
||||
header('Content-type: image/jpeg');
|
||||
break;
|
||||
case 3:
|
||||
header('Content-type: image/png');
|
||||
break;
|
||||
case 4:
|
||||
header('application/x-shockwave-flash');
|
||||
break;
|
||||
default:
|
||||
header('Content-type: text/plain');
|
||||
}
|
||||
|
||||
fpassthru($fp);
|
||||
fclose($fp);
|
||||
exit;
|
||||
}
|
||||
?>
|
||||
@@ -0,0 +1,57 @@
|
||||
<?php
|
||||
$bildnr = 1;
|
||||
if (isset($_GET['bildnr'])) $bildnr = $_GET['bildnr'];
|
||||
if (($bildnr < 1) or ($bildnr > count($bilderliste))) $bildnr = 1;
|
||||
if (sessionRunning()) $sessionid = 'id='.session_id().'&';
|
||||
?>
|
||||
|
||||
<div style="text-align: center; font-size: small;">
|
||||
<?php
|
||||
// echo '<a href="'.$_SERVER['PHP_SELF'].'?bildnr=1">start</a>';
|
||||
?>
|
||||
</div>
|
||||
|
||||
<div style="float: left; font-size: small;">
|
||||
<?php
|
||||
if ($bildnr > 1) {
|
||||
// echo '<a href="'.$_SERVER['PHP_SELF'].'?bildnr='.($bildnr-1).'">zurück</a>';
|
||||
}
|
||||
?>
|
||||
</div>
|
||||
|
||||
<div style="float: right; margin: 1em; text-align: center;">
|
||||
<div style="font-size: x-small;">
|
||||
<?php
|
||||
if ($bildnr > 1) {
|
||||
echo '<a href="'.$_SERVER['PHP_SELF'].'?bildnr=1">start</a>';
|
||||
}
|
||||
else {
|
||||
echo '<span style="color:gray;">start</span>';
|
||||
}
|
||||
?>
|
||||
</div>
|
||||
<?php
|
||||
if ($bildnr > 1) {
|
||||
echo '<a href="'.$_SERVER['PHP_SELF'].'?bildnr='.($bildnr-1).'">«</a>';
|
||||
}
|
||||
else {
|
||||
echo '<span style="color:gray;">«</span>';
|
||||
}
|
||||
|
||||
if ($bildnr < count($bilderliste)) {
|
||||
echo ' <a href="'.$_SERVER['PHP_SELF'].'?bildnr='.($bildnr+1).'">»</a><br />';
|
||||
}
|
||||
else {
|
||||
echo ' <span style="color:gray;">»</span><br />';
|
||||
}
|
||||
?>
|
||||
<div style="margin-top: 1em; text-align: center; font-size: x-small;">
|
||||
<?php
|
||||
echo ' '.$bildnr.'/'.count($bilderliste);
|
||||
?>
|
||||
</div>
|
||||
</div>
|
||||
|
||||
<div style="text-align: center;">
|
||||
<img src="<?php echo $_SERVER['PHP_SELF'].'?'.$sessionid.'pitem='.($bildnr-1) ?>" alt="" /><br />
|
||||
</div>
|
||||
@@ -0,0 +1,15 @@
|
||||
<div id="bottomline"></div>
|
||||
|
||||
<script src="http://www.google-analytics.com/urchin.js" type="text/javascript">
|
||||
</script>
|
||||
<script type="text/javascript">
|
||||
_uacct = "UA-1011749-1";
|
||||
urchinTracker();
|
||||
</script>
|
||||
<div style="text-align: center;">
|
||||
<a href="http://sandkasten.siarp.de/kein-startsound/">
|
||||
<img src="http://sandkasten.siarp.de/kein-startsound/micro-rot.png" style="border:0" alt="Kein Startsound!" />
|
||||
</a>
|
||||
</div>
|
||||
</body>
|
||||
</html>
|
||||
@@ -0,0 +1,83 @@
|
||||
<?php
|
||||
/*
|
||||
* Erzeugt das 'Breadcrumbs'-Menü aus dem Pfad zur Seite und dem Seitentitel
|
||||
*/
|
||||
function getBreadcrumbs($pagetitle) {
|
||||
|
||||
$breadcrumbs = '';
|
||||
$dirStr = dirname(substr(getHomePath($_SERVER['SCRIPT_FILENAME']), 1));
|
||||
$nodes = explode(SEPARATOR, $dirStr);
|
||||
$len = count($nodes);
|
||||
|
||||
// Link aus Verzeichnisnamen generieren
|
||||
if (($dirStr != '.') && (($dirStr != '\\'))) {
|
||||
for ($i = 0; $i < $len; $i++) {
|
||||
|
||||
$breadcrumbs = $breadcrumbs.'<span class="bcSeparator"> » </span><a href="';
|
||||
|
||||
if (($len - $i) > 1) {
|
||||
for ($j = ($len - $i); $j > 1; $j--) {
|
||||
//for ($j = 0; $j < ($len - ($i+1)); $j++) {
|
||||
$breadcrumbs = $breadcrumbs.UP_DIR;
|
||||
}
|
||||
}
|
||||
else {
|
||||
$breadcrumbs = $breadcrumbs."./";
|
||||
}
|
||||
|
||||
$breadcrumbs = $breadcrumbs."\">".ucfirst($nodes[$i])."</a>";
|
||||
}
|
||||
}
|
||||
|
||||
// Dokumententitel ans Ende der Breadcrumbs stellen
|
||||
if (($pagetitle != null) && ($pagetitle != '')) {
|
||||
/*$breadcrumbs = $breadcrumbs.'<span class="bcSeparator"> » </span><a href="';
|
||||
$breadcrumbs = $breadcrumbs.$dirStr.SEPARATOR.basename($filename);
|
||||
$breadcrumbs = $breadcrumbs.'">'.$pagetitle.'</a>';*/
|
||||
$breadcrumbs = $breadcrumbs.'<span class="bcSeparator"> » </span><span class="bcTitle">'.$pagetitle.'</span>';
|
||||
}
|
||||
|
||||
return $breadcrumbs;
|
||||
}
|
||||
|
||||
?><!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
|
||||
<html xmlns="http://www.w3.org/1999/xhtml">
|
||||
|
||||
<head>
|
||||
<?php
|
||||
if ($pagetitle != null)
|
||||
print "\t\t<title>$pagetitle - tilman.de</title>\n";
|
||||
else
|
||||
print "\t\t<title>tilman.de</title>\n";
|
||||
?>
|
||||
|
||||
<meta http-equiv="content-type" content="text/html; charset=iso-8859-1" />
|
||||
<?php
|
||||
if ($keywords != null) print "\t\t<meta name='keywords' content='$keywords' />\n";
|
||||
if ($description != null) print "\t\t<meta name='description' content='$description' />\n";
|
||||
print "\n\t\t<link rel='stylesheet' type='text/css' href='/stylesheet.css' media='all' />\n";
|
||||
?>
|
||||
</head>
|
||||
|
||||
<body>
|
||||
|
||||
<div id="login" style="position: absolute; top: 1ex; right: 1ex; font-size: x-small;">
|
||||
<?php
|
||||
if (sessionRunning() & ($_SERVER['PHP_SELF'] != '/logout.php')) {
|
||||
echo ucfirst($_SESSION['user']).'<br />';
|
||||
echo '<a href="/logout.php">abmelden</a>';
|
||||
}
|
||||
else {
|
||||
echo '<a href="/login.php">anmelden</a>';
|
||||
}
|
||||
?>
|
||||
</div>
|
||||
|
||||
<div id="pagetitle">
|
||||
<div class="headline">
|
||||
<a href="/">tilman.de</a>
|
||||
<span class="breadcrumbs"><?php echo getBreadcrumbs($breadcrumb); ?></span>
|
||||
</div>
|
||||
<div style="margin: 8px; padding: 0ex; border-top: 1px solid #AA0000;"></div>
|
||||
</div>
|
||||
|
||||
@@ -0,0 +1,49 @@
|
||||
<?php
|
||||
/*
|
||||
* security.php enthält Funktionen für Sicherheitsabfragen
|
||||
*/
|
||||
|
||||
/*
|
||||
* Gibt true zurück, wenn der Nutzer die Erlaubnis hat die durch $item
|
||||
* bezeichnete Resource zu öffen, sonst false.
|
||||
* $item enthält den Startverzeichnis-relativen Pfad zur Ressource.
|
||||
*/
|
||||
function itemAccessible($item) {
|
||||
if (isset($_SESSION['gruppen']) & is_array($_SESSION['gruppen'])){
|
||||
|
||||
// superuser aus der Gruppe admin dürfen alles
|
||||
if (in_array('admin', $_SESSION['gruppen'])) return true;
|
||||
|
||||
mysql_connect('localhost', 'dbu1022769', 'fuB0gar7') or die ('Database error: Unable to connect to database.');
|
||||
mysql_select_db('db1022769-php') or die ('Database error: Unable to select database.');
|
||||
$result = mysql_query('SELECT gruppen FROM securepages WHERE pfad="'.$item.'"');
|
||||
if (!$result) {
|
||||
die('Database error: Unable to get user groups for '.$item);
|
||||
}
|
||||
else if (mysql_num_rows($result) > 0) {
|
||||
$erlaubte_gruppen = explode(',',mysql_result($result,0));
|
||||
foreach ($_SESSION['gruppen'] as $gruppe) {
|
||||
if (in_array($gruppe, $erlaubte_gruppen)) return true;
|
||||
}
|
||||
}
|
||||
}
|
||||
return false;
|
||||
}
|
||||
|
||||
/*
|
||||
* Generiert einen gesicherten Link. Das Aussehen verändert sich, je nachdem, ob der
|
||||
* Nutzer die Erlaubnis hat, die Seite hinter dem Link aufzurufen, oder nicht.
|
||||
*/
|
||||
function secLink($item, $text) {
|
||||
// relative Links in Startverzeichnis-relative umwandeln
|
||||
if (getHomePath(dirname($_SERVER['SCRIPT_FILENAME'])) != dirname($item)) {
|
||||
$item = getHomePath(dirname($_SERVER['SCRIPT_FILENAME'])).SEPARATOR.$item;
|
||||
}
|
||||
|
||||
if (!itemAccessible($item)) {
|
||||
// return '<a href="'.$item.'" style="color:#666666;" rel="nofollow">'.$text.'</a> <img src="/daten/lock.gif" alt="passwortgeschützt" />';
|
||||
return '<span style="color:#666666;">'.$text.'</span> <img src="/daten/lock.gif" alt="gesichert" />';
|
||||
}
|
||||
return '<a href="'.$item.'">'.$text.'</a>';
|
||||
}
|
||||
?>
|
||||
@@ -0,0 +1,57 @@
|
||||
<?php
|
||||
/*
|
||||
* Über startup.php werden globale Konstanten definiert, Skripte eingebunden
|
||||
* und Benutzerchecks durchgeführt, bevor der eigentliche Inhalt beginnt.
|
||||
*/
|
||||
|
||||
define('SEPARATOR', '/');
|
||||
define('UP_DIR', '../');
|
||||
include_once($_SERVER['DOCUMENT_ROOT'].'/daten/php/functions.php');
|
||||
|
||||
/*
|
||||
* Falls eine Session läuft, wird diese fortgesetzt
|
||||
*/
|
||||
// zur Zeit nur GET-Sessions
|
||||
ini_set('session.use_trans_sid', '1');
|
||||
ini_set('session.use_cookies', '1');
|
||||
session_name('id');
|
||||
|
||||
if (sessionRunning() /*& (!$_SERVER['PHP_SELF'] == '/logout.php')*/) {
|
||||
@session_start();
|
||||
|
||||
if (!isset($_SESSION['user'])) {
|
||||
header('Location: http://'.$_SERVER['HTTP_HOST'].'/index.php');
|
||||
exit;
|
||||
}
|
||||
|
||||
// wenn Session zu lange nicht aktiv war, beenden
|
||||
if ((time() - $_SESSION['last_activity']) < 1440) {
|
||||
$_SESSION['last_activity'] = time();
|
||||
}
|
||||
else { // kill session
|
||||
unset($_GET['id']);
|
||||
|
||||
// Löschen sämtlicher Session-Daten.
|
||||
$_SESSION = array();
|
||||
|
||||
if (isset($_COOKIE[session_name()])) {
|
||||
setcookie(session_name(), '', time()-42000, '/');
|
||||
}
|
||||
|
||||
session_destroy();
|
||||
|
||||
header('Location: http://'.$_SERVER['HTTP_HOST'].'/index.php');
|
||||
exit;
|
||||
}
|
||||
}
|
||||
|
||||
include_once($_SERVER['DOCUMENT_ROOT'].'/daten/php/security.php');
|
||||
|
||||
if ($access_restricted) {
|
||||
if (!itemAccessible(getHomePath($_SERVER['SCRIPT_FILENAME']))) {
|
||||
header('Location: http://'.$_SERVER['HTTP_HOST'].'/login.php?restricted='.urlencode(getHomePath($_SERVER['SCRIPT_FILENAME'])));
|
||||
exit;
|
||||
}
|
||||
}
|
||||
|
||||
?>
|
||||
Reference in New Issue
Block a user