Inital commit

This commit is contained in:
Tilman
2011-10-26 10:11:42 +02:00
commit c0da376199
888 changed files with 44367 additions and 0 deletions
+30
View File
@@ -0,0 +1,30 @@
<?php
include_once($_SERVER['DOCUMENT_ROOT'].'/daten/php/startup.php');
$pagetitle = 'tilman.de';
$breadcrumb = '<span style="font-style: italic;">Zugriff verweigert!</span>';
// $keywords = '';
// $description = '';
include_once($_SERVER['DOCUMENT_ROOT'].'/daten/php/pageheader.php');
?>
<div class="content">
<h1>Zugriff verweigert</h1>
<p>
Der Zugriff auf das angeforderte Objekt ist nicht möglich.
Entweder kann es vom Server nicht gelesen werden oder es ist zugriffsgeschützt.
</p>
<p>
Sofern Sie dies für eine Fehlfunktion des Servers halten,
informieren Sie bitte den <a href="/info/kontakt.php">Webmaster</a> hierüber.
</p>
<h2>Error 401</h2>
<p>
<?php echo getDateTime(); ?>
</p>
</div>
<?php
include_once($_SERVER['DOCUMENT_ROOT'].'/daten/php/pagefooter.php');
?>
Binary file not shown.

After

Width:  |  Height:  |  Size: 989 B

+1
View File
@@ -0,0 +1 @@
Deny from all
+58
View File
@@ -0,0 +1,58 @@
<?php
// globale Hilfsfunktionen, über pageheader.php eingebunden
/*
* Erzeugt aus dem absoluten Pfad zu einer Ressource den
* Startverzeichnis-relativen Pfad
*/
function getHomePath($absolutePath) {
$homepath = substr($absolutePath, strlen($_SERVER['DOCUMENT_ROOT']));
if (strpos($homepath, SEPARATOR) !== 0) {
return SEPARATOR.$homepath;
}
else {
return $homepath;
}
}
/*
* Gibt true zurück, falls der Benutzer eine Session laufen hat
*/
function sessionRunning() {
if (isset($_COOKIE['id'])) return true;
if (isset($_GET['id'])) return true;
return false;
}
/*
* Gibt den Inhalt eines Verzeichnisses als Array zurück
*/
function getDirArray($verzeichnis) {
// return scandir($verzeichnis);
// Verzeichnis einlesen
$vhandler = opendir($verzeichnis);
while (false !== ($dateiname = readdir($vhandler))) {
$dateiliste[] = $dateiname;
}
// Dateinamen die mit einem Punkt beginnen entfernen
for ($i = 0; $i < count($dateiliste); $i++) {
if (substr($dateiliste[$i], 0, 1) == '.') unset($dateiliste[$i]);
}
$dateiliste = array_values($dateiliste);
// sortieren
sort($dateiliste);
return $dateiliste;
}
/*
* Gibt Datum und Uhrzeit im ISO-Format zurück
*/
function getDateTime() {
return strftime("%Y-%m-%d %H:%M:%S", time());
}
?>
+31
View File
@@ -0,0 +1,31 @@
<?php
if (isset($_GET['pitem'])) {
$item = $bilderordner.SEPARATOR.$bilderliste[$_GET['pitem']];
$item = dirname($_SERVER['SCRIPT_FILENAME']).SEPARATOR.$item;
$fp = fopen($item, 'r');
// Content-type ermitteln
$imageInfo = getimagesize($item);
switch ($imageInfo[2]) {
case 1:
header('Content-type: image/gif');
break;
case 2:
header('Content-type: image/jpeg');
break;
case 3:
header('Content-type: image/png');
break;
case 4:
header('application/x-shockwave-flash');
break;
default:
header('Content-type: text/plain');
}
fpassthru($fp);
fclose($fp);
exit;
}
?>
+57
View File
@@ -0,0 +1,57 @@
<?php
$bildnr = 1;
if (isset($_GET['bildnr'])) $bildnr = $_GET['bildnr'];
if (($bildnr < 1) or ($bildnr > count($bilderliste))) $bildnr = 1;
if (sessionRunning()) $sessionid = 'id='.session_id().'&';
?>
<div style="text-align: center; font-size: small;">
<?php
// echo '<a href="'.$_SERVER['PHP_SELF'].'?bildnr=1">start</a>';
?>
</div>
<div style="float: left; font-size: small;">
<?php
if ($bildnr > 1) {
// echo '<a href="'.$_SERVER['PHP_SELF'].'?bildnr='.($bildnr-1).'">zurück</a>';
}
?>
</div>
<div style="float: right; margin: 1em; text-align: center;">
<div style="font-size: x-small;">
<?php
if ($bildnr > 1) {
echo '<a href="'.$_SERVER['PHP_SELF'].'?bildnr=1">start</a>';
}
else {
echo '<span style="color:gray;">start</span>';
}
?>
</div>
<?php
if ($bildnr > 1) {
echo '<a href="'.$_SERVER['PHP_SELF'].'?bildnr='.($bildnr-1).'">&laquo;</a>';
}
else {
echo '<span style="color:gray;">&laquo;</span>';
}
if ($bildnr < count($bilderliste)) {
echo '&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<a href="'.$_SERVER['PHP_SELF'].'?bildnr='.($bildnr+1).'">&raquo;</a><br />';
}
else {
echo '&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<span style="color:gray;">&raquo;</span><br />';
}
?>
<div style="margin-top: 1em; text-align: center; font-size: x-small;">
<?php
echo '&nbsp;'.$bildnr.'/'.count($bilderliste);
?>
</div>
</div>
<div style="text-align: center;">
<img src="<?php echo $_SERVER['PHP_SELF'].'?'.$sessionid.'pitem='.($bildnr-1) ?>" alt="" /><br />
</div>
+15
View File
@@ -0,0 +1,15 @@
<div id="bottomline"></div>
<script src="http://www.google-analytics.com/urchin.js" type="text/javascript">
</script>
<script type="text/javascript">
_uacct = "UA-1011749-1";
urchinTracker();
</script>
<div style="text-align: center;">
<a href="http://sandkasten.siarp.de/kein-startsound/">
<img src="http://sandkasten.siarp.de/kein-startsound/micro-rot.png" style="border:0" alt="Kein Startsound!" />
</a>
</div>
</body>
</html>
+83
View File
@@ -0,0 +1,83 @@
<?php
/*
* Erzeugt das 'Breadcrumbs'-Menü aus dem Pfad zur Seite und dem Seitentitel
*/
function getBreadcrumbs($pagetitle) {
$breadcrumbs = '';
$dirStr = dirname(substr(getHomePath($_SERVER['SCRIPT_FILENAME']), 1));
$nodes = explode(SEPARATOR, $dirStr);
$len = count($nodes);
// Link aus Verzeichnisnamen generieren
if (($dirStr != '.') && (($dirStr != '\\'))) {
for ($i = 0; $i < $len; $i++) {
$breadcrumbs = $breadcrumbs.'<span class="bcSeparator"> &raquo;&nbsp;</span><a href="';
if (($len - $i) > 1) {
for ($j = ($len - $i); $j > 1; $j--) {
//for ($j = 0; $j < ($len - ($i+1)); $j++) {
$breadcrumbs = $breadcrumbs.UP_DIR;
}
}
else {
$breadcrumbs = $breadcrumbs."./";
}
$breadcrumbs = $breadcrumbs."\">".ucfirst($nodes[$i])."</a>";
}
}
// Dokumententitel ans Ende der Breadcrumbs stellen
if (($pagetitle != null) && ($pagetitle != '')) {
/*$breadcrumbs = $breadcrumbs.'<span class="bcSeparator"> &raquo;&nbsp;</span><a href="';
$breadcrumbs = $breadcrumbs.$dirStr.SEPARATOR.basename($filename);
$breadcrumbs = $breadcrumbs.'">'.$pagetitle.'</a>';*/
$breadcrumbs = $breadcrumbs.'<span class="bcSeparator"> &raquo;&nbsp;</span><span class="bcTitle">'.$pagetitle.'</span>';
}
return $breadcrumbs;
}
?><!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<?php
if ($pagetitle != null)
print "\t\t<title>$pagetitle - tilman.de</title>\n";
else
print "\t\t<title>tilman.de</title>\n";
?>
<meta http-equiv="content-type" content="text/html; charset=iso-8859-1" />
<?php
if ($keywords != null) print "\t\t<meta name='keywords' content='$keywords' />\n";
if ($description != null) print "\t\t<meta name='description' content='$description' />\n";
print "\n\t\t<link rel='stylesheet' type='text/css' href='/stylesheet.css' media='all' />\n";
?>
</head>
<body>
<div id="login" style="position: absolute; top: 1ex; right: 1ex; font-size: x-small;">
<?php
if (sessionRunning() & ($_SERVER['PHP_SELF'] != '/logout.php')) {
echo ucfirst($_SESSION['user']).'<br />';
echo '<a href="/logout.php">abmelden</a>';
}
else {
echo '<a href="/login.php">anmelden</a>';
}
?>
</div>
<div id="pagetitle">
<div class="headline">
<a href="/">tilman.de</a>
<span class="breadcrumbs"><?php echo getBreadcrumbs($breadcrumb); ?></span>
</div>
<div style="margin: 8px; padding: 0ex; border-top: 1px solid #AA0000;"></div>
</div>
+49
View File
@@ -0,0 +1,49 @@
<?php
/*
* security.php enthält Funktionen für Sicherheitsabfragen
*/
/*
* Gibt true zurück, wenn der Nutzer die Erlaubnis hat die durch $item
* bezeichnete Resource zu öffen, sonst false.
* $item enthält den Startverzeichnis-relativen Pfad zur Ressource.
*/
function itemAccessible($item) {
if (isset($_SESSION['gruppen']) & is_array($_SESSION['gruppen'])){
// superuser aus der Gruppe admin dürfen alles
if (in_array('admin', $_SESSION['gruppen'])) return true;
mysql_connect('localhost', 'dbu1022769', 'fuB0gar7') or die ('Database error: Unable to connect to database.');
mysql_select_db('db1022769-php') or die ('Database error: Unable to select database.');
$result = mysql_query('SELECT gruppen FROM securepages WHERE pfad="'.$item.'"');
if (!$result) {
die('Database error: Unable to get user groups for '.$item);
}
else if (mysql_num_rows($result) > 0) {
$erlaubte_gruppen = explode(',',mysql_result($result,0));
foreach ($_SESSION['gruppen'] as $gruppe) {
if (in_array($gruppe, $erlaubte_gruppen)) return true;
}
}
}
return false;
}
/*
* Generiert einen gesicherten Link. Das Aussehen verändert sich, je nachdem, ob der
* Nutzer die Erlaubnis hat, die Seite hinter dem Link aufzurufen, oder nicht.
*/
function secLink($item, $text) {
// relative Links in Startverzeichnis-relative umwandeln
if (getHomePath(dirname($_SERVER['SCRIPT_FILENAME'])) != dirname($item)) {
$item = getHomePath(dirname($_SERVER['SCRIPT_FILENAME'])).SEPARATOR.$item;
}
if (!itemAccessible($item)) {
// return '<a href="'.$item.'" style="color:#666666;" rel="nofollow">'.$text.'</a> <img src="/daten/lock.gif" alt="passwortgeschützt" />';
return '<span style="color:#666666;">'.$text.'</span> <img src="/daten/lock.gif" alt="gesichert" />';
}
return '<a href="'.$item.'">'.$text.'</a>';
}
?>
+57
View File
@@ -0,0 +1,57 @@
<?php
/*
* Über startup.php werden globale Konstanten definiert, Skripte eingebunden
* und Benutzerchecks durchgeführt, bevor der eigentliche Inhalt beginnt.
*/
define('SEPARATOR', '/');
define('UP_DIR', '../');
include_once($_SERVER['DOCUMENT_ROOT'].'/daten/php/functions.php');
/*
* Falls eine Session läuft, wird diese fortgesetzt
*/
// zur Zeit nur GET-Sessions
ini_set('session.use_trans_sid', '1');
ini_set('session.use_cookies', '1');
session_name('id');
if (sessionRunning() /*& (!$_SERVER['PHP_SELF'] == '/logout.php')*/) {
@session_start();
if (!isset($_SESSION['user'])) {
header('Location: http://'.$_SERVER['HTTP_HOST'].'/index.php');
exit;
}
// wenn Session zu lange nicht aktiv war, beenden
if ((time() - $_SESSION['last_activity']) < 1440) {
$_SESSION['last_activity'] = time();
}
else { // kill session
unset($_GET['id']);
// Löschen sämtlicher Session-Daten.
$_SESSION = array();
if (isset($_COOKIE[session_name()])) {
setcookie(session_name(), '', time()-42000, '/');
}
session_destroy();
header('Location: http://'.$_SERVER['HTTP_HOST'].'/index.php');
exit;
}
}
include_once($_SERVER['DOCUMENT_ROOT'].'/daten/php/security.php');
if ($access_restricted) {
if (!itemAccessible(getHomePath($_SERVER['SCRIPT_FILENAME']))) {
header('Location: http://'.$_SERVER['HTTP_HOST'].'/login.php?restricted='.urlencode(getHomePath($_SERVER['SCRIPT_FILENAME'])));
exit;
}
}
?>