Compare commits
2 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 3867458050 | |||
| f752150188 |
Generated
+1
-1
@@ -1,6 +1,6 @@
|
|||||||
<?xml version="1.0" encoding="UTF-8"?>
|
<?xml version="1.0" encoding="UTF-8"?>
|
||||||
<project version="4">
|
<project version="4">
|
||||||
<component name="dataSourceStorageLocal" created-in="IU-261.24374.151">
|
<component name="dataSourceStorageLocal" created-in="IU-253.32098.101">
|
||||||
<data-source name="articles" uuid="315cb5c9-2b0f-435b-b602-59823b160908">
|
<data-source name="articles" uuid="315cb5c9-2b0f-435b-b602-59823b160908">
|
||||||
<database-info product="SQLite" version="3.51.1" jdbc-version="4.2" driver-name="SQLite JDBC" driver-version="3.51.1.0" dbms="SQLITE" exact-version="3.51.1" exact-driver-version="3.51">
|
<database-info product="SQLite" version="3.51.1" jdbc-version="4.2" driver-name="SQLite JDBC" driver-version="3.51.1.0" dbms="SQLITE" exact-version="3.51.1" exact-driver-version="3.51">
|
||||||
<identifier-quote-string>"</identifier-quote-string>
|
<identifier-quote-string>"</identifier-quote-string>
|
||||||
|
|||||||
@@ -36,9 +36,6 @@
|
|||||||
- JavaScript wird verwendet, um im erweitertem Beitragseditor clientseitig einzelne Content-Boxen erstellen und löschen
|
- JavaScript wird verwendet, um im erweitertem Beitragseditor clientseitig einzelne Content-Boxen erstellen und löschen
|
||||||
zu können.
|
zu können.
|
||||||
- JavaScript wird ebenfalls verwendet, um in die Suchergebnisse clientseitig zu sortieren.
|
- JavaScript wird ebenfalls verwendet, um in die Suchergebnisse clientseitig zu sortieren.
|
||||||
- Die Kommentarfunktion ist zusätzlich auch ohne JavaScript nutzbar. Kommentare und Antworten können auch ohne JavaScript erstellt werden.
|
|
||||||
- Eigene Kommentare und Antworten können bearbeitet und gelöscht werden. Die Bearbeitung und das Löschen funktionieren ebenfalls ohne JavaScript über normale Formulare und serverseitige Verarbeitung.
|
|
||||||
|
|
||||||
|
|
||||||
## Sonstiges
|
## Sonstiges
|
||||||
- Das Datenschema befindet sich unter /planung/Datenschema.pdf
|
- Das Datenschema befindet sich unter /planung/Datenschema.pdf
|
||||||
|
|||||||
+223
-177
@@ -2,188 +2,234 @@
|
|||||||
Seite: Datenschutzerklärung
|
Seite: Datenschutzerklärung
|
||||||
Inhalt: Informationen zur Datenverarbeitung gemäß DSGVO
|
Inhalt: Informationen zur Datenverarbeitung gemäß DSGVO
|
||||||
-->
|
-->
|
||||||
|
|
||||||
<main>
|
<main>
|
||||||
|
|
||||||
<h1>Datenschutz­erklärung</h1>
|
<h1>Datenschutzerklärung</h1>
|
||||||
|
|
||||||
<h2>1. Datenschutz auf einen Blick</h2>
|
<h2>1. Datenschutz auf einen Blick</h2>
|
||||||
<h3>Allgemeine Hinweise</h3> <p>Die folgenden Hinweise geben einen einfachen Überblick darüber,
|
|
||||||
was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind
|
|
||||||
alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum
|
|
||||||
Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten
|
|
||||||
Datenschutzerklärung.</p>
|
|
||||||
<h3>Datenerfassung auf dieser Website</h3> <h4>Wer ist verantwortlich für die Datenerfassung auf dieser
|
|
||||||
Website?</h4> <p>Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen
|
|
||||||
Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle“ in dieser
|
|
||||||
Datenschutzerklärung entnehmen.</p> <h4>Wie erfassen wir Ihre Daten?</h4> <p>Ihre Daten werden zum
|
|
||||||
einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein
|
|
||||||
Kontaktformular eingeben.</p> <p>Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch
|
|
||||||
der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser,
|
|
||||||
Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese
|
|
||||||
Website betreten.</p> <h4>Wofür nutzen wir Ihre Daten?</h4> <p>Ein Teil der Daten wird erhoben, um eine
|
|
||||||
fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres
|
|
||||||
Nutzerverhaltens verwendet werden. Sofern über die Website Verträge geschlossen oder angebahnt
|
|
||||||
werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder
|
|
||||||
sonstige Auftragsanfragen verarbeitet.</p> <h4>Welche Rechte haben Sie bezüglich Ihrer Daten?</h4>
|
|
||||||
<p>Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer
|
|
||||||
gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder
|
|
||||||
Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben,
|
|
||||||
können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht,
|
|
||||||
unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu
|
|
||||||
verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde
|
|
||||||
zu.</p> <p>Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns
|
|
||||||
wenden.</p>
|
|
||||||
<h2>2. Hosting</h2>
|
|
||||||
<p>Wir hosten die Inhalte unserer Website bei folgendem Anbieter:</p>
|
|
||||||
<h3>Externes Hosting</h3> <p>Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser
|
|
||||||
Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich
|
|
||||||
v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten,
|
|
||||||
Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.</p> <p>Das
|
|
||||||
externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und
|
|
||||||
bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten
|
|
||||||
Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Sofern
|
|
||||||
eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von
|
|
||||||
Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder
|
|
||||||
den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des
|
|
||||||
TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.</p> <p>Unser(e) Hoster wird bzw. werden Ihre Daten
|
|
||||||
nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere
|
|
||||||
Weisungen in Bezug auf diese Daten befolgen.</p> <p>Wir setzen folgende(n) Hoster ein:</p>
|
|
||||||
<p>-Platzhalter-</p>
|
|
||||||
<h4>Auftragsverarbeitung</h4> <p>Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung
|
|
||||||
des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen
|
|
||||||
Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach
|
|
||||||
unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.</p>
|
|
||||||
<h2>3. Allgemeine Hinweise und Pflicht­informationen</h2>
|
|
||||||
<h3>Datenschutz</h3> <p>Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr
|
|
||||||
ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen
|
|
||||||
Datenschutzvorschriften sowie dieser Datenschutzerklärung.</p> <p>Wenn Sie diese Website benutzen,
|
|
||||||
werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie
|
|
||||||
persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert,
|
|
||||||
welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das
|
|
||||||
geschieht.</p> <p>Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der
|
|
||||||
Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor
|
|
||||||
dem Zugriff durch Dritte ist nicht möglich.</p>
|
|
||||||
<h3>Hinweis zur verantwortlichen Stelle</h3> <p>Die verantwortliche Stelle für die Datenverarbeitung auf
|
|
||||||
dieser Website ist:</p> <p>Ammerlaender Heerstrasse, 114-118</p>
|
|
||||||
<p>Telefon: 0123456789<br />
|
|
||||||
E-Mail: GruppeC@uol.de</p>
|
|
||||||
<p>Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen
|
|
||||||
über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-
|
|
||||||
Adressen o. Ä.) entscheidet.</p>
|
|
||||||
<h3>Speicherdauer</h3> <p>Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer
|
|
||||||
genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung
|
|
||||||
entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur
|
|
||||||
Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich
|
|
||||||
zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer-
|
|
||||||
oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall
|
|
||||||
dieser Gründe.</p>
|
|
||||||
<h3>Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website</h3> <p>Sofern Sie
|
|
||||||
in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art.
|
|
||||||
6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO
|
|
||||||
verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener
|
|
||||||
Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO.
|
|
||||||
Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via
|
|
||||||
Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von §
|
|
||||||
25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur
|
|
||||||
Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des
|
|
||||||
Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer
|
|
||||||
rechtlichen Verpflichtung erforderlich sind, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung
|
|
||||||
kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die
|
|
||||||
jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser
|
|
||||||
Datenschutzerklärung informiert.</p>
|
|
||||||
<h3>Empfänger von personenbezogenen Daten</h3> <p>Im Rahmen unserer Geschäftstätigkeit
|
|
||||||
arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von
|
|
||||||
personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an
|
|
||||||
externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich
|
|
||||||
hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes
|
|
||||||
Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die
|
|
||||||
Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer
|
|
||||||
Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer
|
|
||||||
gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.</p>
|
|
||||||
<h3>Widerruf Ihrer Einwilligung zur Datenverarbeitung</h3> <p>Viele Datenverarbeitungsvorgänge sind
|
|
||||||
nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung
|
|
||||||
jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom
|
|
||||||
Widerruf unberührt.</p>
|
|
||||||
<h3>Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21
|
|
||||||
DSGVO)</h3> <p>WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F
|
|
||||||
DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER
|
|
||||||
BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN
|
|
||||||
WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES
|
|
||||||
PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN
|
|
||||||
SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE
|
|
||||||
BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR
|
|
||||||
KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG
|
|
||||||
NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE
|
|
||||||
VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON
|
|
||||||
RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).</p> <p>WERDEN IHRE
|
|
||||||
PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS
|
|
||||||
RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER
|
|
||||||
DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING,
|
|
||||||
SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN,
|
|
||||||
WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER
|
|
||||||
DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).</p>
|
|
||||||
<h3>Beschwerde­recht bei der zuständigen Aufsichts­behörde</h3> <p>Im Falle von
|
|
||||||
Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer
|
|
||||||
Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres
|
|
||||||
Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht
|
|
||||||
unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.</p>
|
|
||||||
<h3>Recht auf Daten­übertrag­barkeit</h3> <p>Sie haben das Recht, Daten, die wir auf Grundlage
|
|
||||||
Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in
|
|
||||||
einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte
|
|
||||||
Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch
|
|
||||||
machbar ist.</p>
|
|
||||||
<h3>Auskunft, Berichtigung und Löschung</h3> <p>Sie haben im Rahmen der geltenden gesetzlichen
|
|
||||||
Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen
|
|
||||||
Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf
|
|
||||||
Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene
|
|
||||||
Daten können Sie sich jederzeit an uns wenden.</p>
|
|
||||||
<h3>Recht auf Einschränkung der Verarbeitung</h3> <p>Sie haben das Recht, die Einschränkung der
|
|
||||||
Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden.
|
|
||||||
Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:</p> <ul> <li>Wenn Sie die
|
|
||||||
Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit,
|
|
||||||
um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die
|
|
||||||
Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.</li> <li>Wenn die
|
|
||||||
Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt
|
|
||||||
der Löschung die Einschränkung der Datenverarbeitung verlangen.</li> <li>Wenn wir Ihre
|
|
||||||
personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder
|
|
||||||
Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die
|
|
||||||
Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.</li> <li>Wenn Sie einen
|
|
||||||
Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren
|
|
||||||
Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das
|
|
||||||
Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.</li> </ul>
|
|
||||||
<p>Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese
|
|
||||||
Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung,
|
|
||||||
Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen
|
|
||||||
natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der
|
|
||||||
Europäischen Union oder eines Mitgliedstaats verarbeitet werden.</p>
|
|
||||||
|
|
||||||
<h4>Cookies</h4>
|
<h3>Allgemeine Hinweise</h3>
|
||||||
|
|
||||||
<p>
|
<p>
|
||||||
Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf
|
Die folgenden Hinweise geben einen einfachen Überblick darüber,
|
||||||
Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung
|
was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen.
|
||||||
(Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies
|
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
|
||||||
werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät
|
Ausführliche Informationen zum Datenschutz finden Sie in dieser Datenschutzerklärung.
|
||||||
gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
|
</p>
|
||||||
Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte
|
|
||||||
Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Anmeldung). Andere Cookies können zur
|
<h3>Datenerfassung auf dieser Website</h3>
|
||||||
Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.
|
|
||||||
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung
|
<h4>Wer ist verantwortlich für die Datenerfassung?</h4>
|
||||||
bestimmter, von Ihnen erwünschter Funktionen oder zur Optimierung der
|
|
||||||
Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf
|
<p>
|
||||||
Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird.
|
Die Datenverarbeitung erfolgt durch den Betreiber dieser Website.
|
||||||
Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur
|
Die Kontaktdaten finden Sie im Abschnitt
|
||||||
technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur
|
„Hinweis zur verantwortlichen Stelle“.
|
||||||
Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die
|
</p>
|
||||||
Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1
|
|
||||||
TDDDG); die Einwilligung ist jederzeit widerrufbar.
|
<h4>Wie erfassen wir Ihre Daten?</h4>
|
||||||
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und
|
|
||||||
Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen
|
<p>
|
||||||
sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der
|
Personenbezogene Daten werden erhoben, wenn Sie diese freiwillig
|
||||||
Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
|
im Rahmen der Nutzung der Plattform angeben.
|
||||||
Sofern weitere Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dies dieser
|
Dies betrifft insbesondere die Registrierung eines Benutzerkontos,
|
||||||
Datenschutzerklärung entnehmen.
|
Änderungen am Benutzerprofil sowie das Veröffentlichen von Beiträgen
|
||||||
|
und Kommentaren.
|
||||||
Auf dieser Webseite werden jedoch nur technisch notwendige Cookies verwendet.
|
</p>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Darüber hinaus werden beim Besuch der Website automatisch technische
|
||||||
|
Informationen wie Browsertyp, Betriebssystem oder Zeitpunkt des Seitenaufrufs
|
||||||
|
verarbeitet. Diese Daten dienen ausschließlich der technischen Bereitstellung
|
||||||
|
und Sicherheit der Website.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h4>Wofür nutzen wir Ihre Daten?</h4>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Die erhobenen Daten werden verwendet, um Ihr Benutzerkonto bereitzustellen,
|
||||||
|
die Funktionen der Plattform zu ermöglichen sowie Beiträge und Kommentare
|
||||||
|
den jeweiligen Benutzerkonten zuzuordnen.
|
||||||
|
Außerdem werden technische Daten verarbeitet, um einen sicheren und
|
||||||
|
fehlerfreien Betrieb der Website zu gewährleisten.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h4>Welche Rechte haben Sie bezüglich Ihrer Daten?</h4>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Sie haben jederzeit das Recht auf Auskunft über Ihre gespeicherten
|
||||||
|
personenbezogenen Daten sowie auf Berichtigung oder Löschung dieser Daten.
|
||||||
|
Darüber hinaus können Sie eine erteilte Einwilligung jederzeit mit Wirkung
|
||||||
|
für die Zukunft widerrufen. Außerdem steht Ihnen ein Beschwerderecht bei der
|
||||||
|
zuständigen Datenschutzaufsichtsbehörde zu.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h2>2. Hosting</h2>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Diese Website wird auf einem Server der Carl von Ossietzky Universität
|
||||||
|
Oldenburg im Rahmen eines Studienprojekts betrieben.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h3>Hosting</h3>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Zur Bereitstellung der Website werden technisch notwendige Daten,
|
||||||
|
beispielsweise IP-Adressen oder Server-Logdaten, verarbeitet.
|
||||||
|
Diese Daten dienen ausschließlich dem sicheren Betrieb der Website.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h2>3. Allgemeine Hinweise und Pflichtinformationen</h2>
|
||||||
|
|
||||||
|
<h3>Datenschutz</h3>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Die Betreiber dieser Website behandeln personenbezogene Daten vertraulich
|
||||||
|
und entsprechend der Datenschutz-Grundverordnung (DSGVO) sowie den
|
||||||
|
geltenden gesetzlichen Datenschutzvorschriften.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Personenbezogene Daten werden nur in dem Umfang verarbeitet,
|
||||||
|
wie dies für die Bereitstellung der Plattform und ihrer Funktionen
|
||||||
|
erforderlich ist.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h3>Registrierung und Benutzerkonto</h3>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Bei der Registrierung werden personenbezogene Daten wie
|
||||||
|
Vorname, Nachname, E-Mail-Adresse und ein verschlüsseltes Passwort
|
||||||
|
verarbeitet.
|
||||||
|
Diese Daten dienen ausschließlich der Bereitstellung und Verwaltung
|
||||||
|
Ihres Benutzerkontos.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h3>Beiträge und Kommentare</h3>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Wenn Sie Beiträge oder Kommentare veröffentlichen,
|
||||||
|
werden diese gemeinsam mit Ihrem Benutzerkonto gespeichert
|
||||||
|
und auf der Plattform angezeigt.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h3>Hinweis zur verantwortlichen Stelle</h3>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Verantwortlich für die Datenverarbeitung ist:
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Carl von Ossietzky Universität Oldenburg<br>
|
||||||
|
Ammerländer Heerstraße 114–118<br>
|
||||||
|
E-Mail: GruppeC@uol.de
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Verantwortliche Stelle ist die natürliche oder juristische Person,
|
||||||
|
die über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h3>Speicherdauer</h3>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Personenbezogene Daten werden nur solange gespeichert,
|
||||||
|
wie dies zur Erfüllung des jeweiligen Zwecks erforderlich ist
|
||||||
|
oder gesetzliche Aufbewahrungspflichten bestehen.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h3>Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung</h3>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Die Verarbeitung personenbezogener Daten erfolgt entsprechend den
|
||||||
|
gesetzlichen Vorgaben der DSGVO.
|
||||||
|
Je nach Verarbeitung erfolgt diese insbesondere auf Grundlage
|
||||||
|
von Art. 6 Abs. 1 lit. a, b, c oder f DSGVO.
|
||||||
|
</p>
|
||||||
|
<h3>Empfänger von personenbezogenen Daten</h3>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Personenbezogene Daten werden grundsätzlich nicht an Dritte weitergegeben,
|
||||||
|
sofern hierfür keine gesetzliche Verpflichtung besteht oder dies zur
|
||||||
|
Bereitstellung der Plattform erforderlich ist.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h3>Widerruf Ihrer Einwilligung zur Datenverarbeitung</h3>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Sofern die Verarbeitung personenbezogener Daten auf Ihrer Einwilligung
|
||||||
|
beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft
|
||||||
|
widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung
|
||||||
|
bleibt hiervon unberührt.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h3>Widerspruchsrecht nach Art. 21 DSGVO</h3>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Werden personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder
|
||||||
|
lit. f DSGVO verarbeitet, haben Sie das Recht, aus Gründen, die sich aus
|
||||||
|
Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese
|
||||||
|
Verarbeitung einzulegen.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h3>Beschwerderecht bei der zuständigen Aufsichtsbehörde</h3>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Im Falle datenschutzrechtlicher Verstöße haben Betroffene das Recht,
|
||||||
|
Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzulegen.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h3>Recht auf Datenübertragbarkeit</h3>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Sie haben das Recht, personenbezogene Daten, die wir auf Grundlage Ihrer
|
||||||
|
Einwilligung oder zur Vertragserfüllung automatisiert verarbeiten,
|
||||||
|
in einem gängigen, maschinenlesbaren Format zu erhalten oder an einen
|
||||||
|
anderen Verantwortlichen übertragen zu lassen, soweit dies technisch
|
||||||
|
möglich ist.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h3>Auskunft, Berichtigung und Löschung</h3>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre
|
||||||
|
gespeicherten personenbezogenen Daten sowie auf Berichtigung,
|
||||||
|
Einschränkung der Verarbeitung oder Löschung dieser Daten,
|
||||||
|
soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h3>Recht auf Einschränkung der Verarbeitung</h3>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Unter den gesetzlichen Voraussetzungen können Sie die Einschränkung der
|
||||||
|
Verarbeitung Ihrer personenbezogenen Daten verlangen.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h3>Cookies</h3>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Diese Website verwendet ausschließlich technisch notwendige Cookies.
|
||||||
|
Diese dienen beispielsweise der Sitzungsverwaltung nach der Anmeldung
|
||||||
|
sowie der sicheren und fehlerfreien Bereitstellung der Website.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Es werden keine Analyse-, Marketing- oder Tracking-Cookies eingesetzt.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Sie können Ihren Browser so konfigurieren, dass Sie über das Setzen von
|
||||||
|
Cookies informiert werden oder Cookies vollständig ablehnen.
|
||||||
|
Dadurch können einzelne Funktionen der Website eingeschränkt sein.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h3>Änderungen dieser Datenschutzerklärung</h3>
|
||||||
|
|
||||||
|
<p>
|
||||||
|
Der Betreiber behält sich vor, diese Datenschutzerklärung anzupassen,
|
||||||
|
wenn dies aufgrund technischer oder rechtlicher Änderungen erforderlich
|
||||||
|
wird.
|
||||||
</p>
|
</p>
|
||||||
<p>Quelle: <a href="https://www.e-recht24.de">https://www.e-recht24.de</a></p>
|
|
||||||
|
|
||||||
</main>
|
</main>
|
||||||
|
|||||||
@@ -1,6 +1,6 @@
|
|||||||
<!--
|
<!--
|
||||||
Seite: Nutzungsbedingungen
|
Seite: Nutzungsbedingungen
|
||||||
Inhalt: Regelungen für die Nutzung der Plattform (AGBs und so...)
|
Inhalt: Regelungen für die Nutzung der Plattform
|
||||||
-->
|
-->
|
||||||
<!DOCTYPE html>
|
<!DOCTYPE html>
|
||||||
<html lang="de">
|
<html lang="de">
|
||||||
@@ -23,8 +23,6 @@
|
|||||||
include_once 'includes/navbar.php';
|
include_once 'includes/navbar.php';
|
||||||
?>
|
?>
|
||||||
|
|
||||||
<main>
|
|
||||||
|
|
||||||
<main>
|
<main>
|
||||||
|
|
||||||
<h1>Nutzungsbedingungen</h1>
|
<h1>Nutzungsbedingungen</h1>
|
||||||
@@ -41,45 +39,67 @@ include_once 'includes/navbar.php';
|
|||||||
Die Nutzung der Plattform darf ausschließlich im Rahmen der geltenden Gesetze erfolgen.
|
Die Nutzung der Plattform darf ausschließlich im Rahmen der geltenden Gesetze erfolgen.
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<h2>2. Verhalten der Nutzerinnen und Nutzer</h2>
|
<h2>2. Registrierung und Benutzerkonto</h2>
|
||||||
|
<p>
|
||||||
|
Für die Nutzung bestimmter Funktionen ist eine Registrierung erforderlich.
|
||||||
|
Nutzerinnen und Nutzer verpflichten sich, bei der Registrierung
|
||||||
|
wahrheitsgemäße Angaben zu machen und ihre Zugangsdaten vertraulich zu behandeln.
|
||||||
|
Änderungen der Profildaten können jederzeit über das Benutzerprofil vorgenommen werden.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h2>3. Verhalten der Nutzerinnen und Nutzer</h2>
|
||||||
<p>
|
<p>
|
||||||
Nutzerinnen und Nutzer verpflichten sich zu einem respektvollen Umgang miteinander.
|
Nutzerinnen und Nutzer verpflichten sich zu einem respektvollen Umgang miteinander.
|
||||||
Das Veröffentlichen von beleidigenden, diskriminierenden, rechtswidrigen oder
|
Das Veröffentlichen von beleidigenden, diskriminierenden, rechtswidrigen oder
|
||||||
anderweitig unangemessenen Inhalten ist untersagt.
|
anderweitig unangemessenen Inhalten ist untersagt.
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<h2>3. Veröffentlichung von Inhalten</h2>
|
<h2>4. Veröffentlichung von Inhalten</h2>
|
||||||
<p>
|
<p>
|
||||||
Nutzerinnen und Nutzer sind für die von ihnen veröffentlichten Inhalte selbst verantwortlich.
|
Nutzerinnen und Nutzer sind für die von ihnen veröffentlichten Inhalte selbst verantwortlich.
|
||||||
Dies gilt insbesondere für Beiträge, Kommentare, Bilder und sonstige hochgeladene Dateien.
|
Dies gilt insbesondere für Beiträge, Kommentare, Bilder und sonstige hochgeladene Dateien.
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<h2>4. Urheberrechte</h2>
|
<h2>5. Benutzerkonto löschen</h2>
|
||||||
<p>
|
<p>
|
||||||
Es dürfen ausschließlich Inhalte veröffentlicht werden, an denen die Nutzerinnen und Nutzer
|
Nutzerinnen und Nutzer können ihr Benutzerkonto jederzeit über die entsprechende
|
||||||
die erforderlichen Rechte besitzen. Durch das Einstellen von Inhalten versichern die
|
Funktion der Plattform löschen. Personenbezogene Daten werden anschließend gemäß
|
||||||
Nutzerinnen und Nutzer, keine Rechte Dritter zu verletzen.
|
der Datenschutzerklärung verarbeitet.
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<h2>5. Entfernung von Inhalten</h2>
|
<h2>6. Passwort und Passwort-Reset</h2>
|
||||||
<p>
|
<p>
|
||||||
Inhalte, die gegen diese Nutzungsbedingungen oder geltendes Recht verstoßen,
|
Nutzerinnen und Nutzer sind verpflichtet, ihr Passwort geheim zu halten und
|
||||||
können vom Betreiber der Plattform entfernt werden.
|
nicht an Dritte weiterzugeben. Bei Verlust oder Vergessen des Passworts kann
|
||||||
|
die bereitgestellte Passwort-Reset-Funktion genutzt werden.
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<h2>6. Änderungen der Nutzungsbedingungen</h2>
|
<h2>7. Moderation und Entfernung von Inhalten</h2>
|
||||||
|
<p>
|
||||||
|
Der Betreiber behält sich vor, Beiträge, Kommentare oder Benutzerkonten zu sperren
|
||||||
|
oder Inhalte zu entfernen, wenn diese gegen geltendes Recht oder diese
|
||||||
|
Nutzungsbedingungen verstoßen.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h2>8. Urheberrechte</h2>
|
||||||
|
<p>
|
||||||
|
Es dürfen ausschließlich Inhalte veröffentlicht werden, an denen die Nutzerinnen
|
||||||
|
und Nutzer die erforderlichen Rechte besitzen. Durch das Einstellen von Inhalten
|
||||||
|
versichern sie, keine Rechte Dritter zu verletzen.
|
||||||
|
</p>
|
||||||
|
|
||||||
|
<h2>9. Änderungen der Nutzungsbedingungen</h2>
|
||||||
<p>
|
<p>
|
||||||
Der Betreiber behält sich vor, diese Nutzungsbedingungen anzupassen, sofern dies
|
Der Betreiber behält sich vor, diese Nutzungsbedingungen anzupassen, sofern dies
|
||||||
für den Betrieb oder die Weiterentwicklung der Plattform erforderlich ist.
|
für den Betrieb oder die Weiterentwicklung der Plattform erforderlich ist.
|
||||||
|
Über wesentliche Änderungen werden die Nutzerinnen und Nutzer informiert.
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
</main>
|
</main>
|
||||||
|
|
||||||
</main>
|
|
||||||
|
|
||||||
<?php
|
<?php
|
||||||
include_once 'includes/footer.php';
|
include_once 'includes/footer.php';
|
||||||
?>
|
?>
|
||||||
</body>
|
|
||||||
|
|
||||||
|
</body>
|
||||||
</html>
|
</html>
|
||||||
@@ -57,6 +57,36 @@ $success = $success ?? null;
|
|||||||
placeholder="Passwort"
|
placeholder="Passwort"
|
||||||
required>
|
required>
|
||||||
|
|
||||||
|
<div class="checkbox-group">
|
||||||
|
<label>
|
||||||
|
<input
|
||||||
|
type="checkbox"
|
||||||
|
name="termsAccepted"
|
||||||
|
value="1"
|
||||||
|
<?php echo isset($_POST["termsAccepted"]) ? "checked" : ""; ?>
|
||||||
|
required
|
||||||
|
>
|
||||||
|
|
||||||
|
Ich habe die
|
||||||
|
<a
|
||||||
|
href="index.php?pfad=datenschutz"
|
||||||
|
target="_blank"
|
||||||
|
rel="noopener noreferrer"
|
||||||
|
>
|
||||||
|
Datenschutzerklärung
|
||||||
|
</a>
|
||||||
|
und die
|
||||||
|
<a
|
||||||
|
href="index.php?pfad=nutzungsbedingungen"
|
||||||
|
target="_blank"
|
||||||
|
rel="noopener noreferrer"
|
||||||
|
>
|
||||||
|
Nutzungsbedingungen
|
||||||
|
</a>
|
||||||
|
gelesen und akzeptiere sie.
|
||||||
|
</label>
|
||||||
|
</div>
|
||||||
|
|
||||||
<button type="submit"
|
<button type="submit"
|
||||||
value="register"
|
value="register"
|
||||||
name="registerSubmit"
|
name="registerSubmit"
|
||||||
|
|||||||
+18
-302
@@ -5,34 +5,6 @@ $repliesByParent = [];
|
|||||||
$articleObj = null;
|
$articleObj = null;
|
||||||
|
|
||||||
include_once 'php/controller/showArticle-controller.php';
|
include_once 'php/controller/showArticle-controller.php';
|
||||||
/*
|
|
||||||
* Ermittelt, ob ohne JavaScript auf einen Kommentar
|
|
||||||
* geantwortet werden soll.
|
|
||||||
*/
|
|
||||||
$replyTo = filter_input(
|
|
||||||
INPUT_GET,
|
|
||||||
"reply_to",
|
|
||||||
FILTER_VALIDATE_INT
|
|
||||||
);
|
|
||||||
|
|
||||||
$replyAuthor = null;
|
|
||||||
|
|
||||||
if ($replyTo !== false && $replyTo !== null) {
|
|
||||||
foreach ($mainComments as $mainComment) {
|
|
||||||
if ($mainComment->getId() === $replyTo) {
|
|
||||||
$replyAuthor = $mainComment->getAuthor();
|
|
||||||
break;
|
|
||||||
}
|
|
||||||
}
|
|
||||||
}
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Eine Antwort darf nur auf einen existierenden
|
|
||||||
* Hauptkommentar geschrieben werden.
|
|
||||||
*/
|
|
||||||
if ($replyAuthor === null) {
|
|
||||||
$replyTo = null;
|
|
||||||
}
|
|
||||||
?>
|
?>
|
||||||
<!--
|
<!--
|
||||||
Seite: Anzeige für Beiträge
|
Seite: Anzeige für Beiträge
|
||||||
@@ -43,6 +15,8 @@ if ($replyAuthor === null) {
|
|||||||
<?php include_once "includes/alertMessages.php"?>
|
<?php include_once "includes/alertMessages.php"?>
|
||||||
|
|
||||||
<!-- Metadaten & Titel -->
|
<!-- Metadaten & Titel -->
|
||||||
|
<div class="article-view-top-section">
|
||||||
|
|
||||||
<div class="article-view-top-section">
|
<div class="article-view-top-section">
|
||||||
|
|
||||||
<div class="category-and-likes-row">
|
<div class="category-and-likes-row">
|
||||||
@@ -132,268 +106,39 @@ if ($replyAuthor === null) {
|
|||||||
</div>
|
</div>
|
||||||
<?php endif; ?>
|
<?php endif; ?>
|
||||||
|
|
||||||
<section class="article-comments-section" id="comments">
|
<section class="article-comments-section">
|
||||||
<h2>Kommentare</h2>
|
<h2>Kommentare</h2>
|
||||||
|
|
||||||
<?php if (isset($_SESSION["comment_message"])): ?>
|
|
||||||
<div class="alert-message <?php
|
|
||||||
echo ($_SESSION["comment_message_type"] ?? "") === "success"
|
|
||||||
? "is-success"
|
|
||||||
: "is-error";
|
|
||||||
?>">
|
|
||||||
<?php echo htmlspecialchars($_SESSION["comment_message"]); ?>
|
|
||||||
</div>
|
|
||||||
|
|
||||||
<?php
|
|
||||||
unset($_SESSION["comment_message"]);
|
|
||||||
unset($_SESSION["comment_message_type"]);
|
|
||||||
?>
|
|
||||||
<?php endif; ?>
|
|
||||||
|
|
||||||
<div id="comments-list">
|
<div id="comments-list">
|
||||||
<?php if (!empty($mainComments)): ?>
|
<?php if (!empty($mainComments)): ?>
|
||||||
<?php foreach ($mainComments as $comment): ?>
|
<?php foreach ($mainComments as $comment): ?>
|
||||||
<div class="comment-item"
|
<div class="comment-item" data-comment-id="<?php echo htmlspecialchars($comment->getId()); ?>">
|
||||||
data-comment-id="<?php echo htmlspecialchars(
|
|
||||||
(string) $comment->getId()
|
|
||||||
); ?>">
|
|
||||||
|
|
||||||
<?php
|
|
||||||
$isDeleted = $comment->getContent()
|
|
||||||
=== "Dieser Kommentar wurde gelöscht.";
|
|
||||||
?>
|
|
||||||
|
|
||||||
<?php if ($isDeleted): ?>
|
|
||||||
|
|
||||||
<p class="deleted-comment">
|
|
||||||
Dieser Kommentar wurde gelöscht.
|
|
||||||
</p>
|
|
||||||
|
|
||||||
<?php else: ?>
|
|
||||||
|
|
||||||
<p>
|
<p>
|
||||||
<strong>
|
<strong><?php echo htmlspecialchars($comment->getAuthor()); ?></strong>
|
||||||
<?php echo htmlspecialchars($comment->getAuthor()); ?>
|
<span><?php echo htmlspecialchars($comment->getCreated()); ?></span>
|
||||||
</strong>
|
|
||||||
|
|
||||||
<span>
|
|
||||||
<?php echo htmlspecialchars($comment->getCreated()); ?>
|
|
||||||
</span>
|
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p>
|
<p><?php echo nl2br(htmlspecialchars($comment->getContent())); ?></p>
|
||||||
<?php
|
|
||||||
echo nl2br(
|
|
||||||
htmlspecialchars($comment->getContent())
|
|
||||||
);
|
|
||||||
?>
|
|
||||||
</p>
|
|
||||||
|
|
||||||
<?php if (
|
|
||||||
isset($_SESSION["user_email"])
|
|
||||||
&& $_SESSION["user_email"] === $comment->getAuthor()
|
|
||||||
): ?>
|
|
||||||
<details class="edit-comment-details">
|
|
||||||
<summary class="edit-comment-button">
|
|
||||||
Kommentar bearbeiten
|
|
||||||
</summary>
|
|
||||||
|
|
||||||
<form method="post"
|
|
||||||
action="index.php?pfad=updateComment"
|
|
||||||
class="edit-comment-form">
|
|
||||||
|
|
||||||
<input type="hidden"
|
|
||||||
name="comment_id"
|
|
||||||
value="<?php echo htmlspecialchars(
|
|
||||||
(string) $comment->getId()
|
|
||||||
); ?>">
|
|
||||||
|
|
||||||
<input type="hidden"
|
|
||||||
name="article_id"
|
|
||||||
value="<?php echo htmlspecialchars(
|
|
||||||
(string) $comment->getArticleId()
|
|
||||||
); ?>">
|
|
||||||
|
|
||||||
<label for="edit-comment-<?php
|
|
||||||
echo htmlspecialchars((string) $comment->getId());
|
|
||||||
?>">
|
|
||||||
Kommentar bearbeiten
|
|
||||||
</label>
|
|
||||||
|
|
||||||
<textarea
|
|
||||||
id="edit-comment-<?php
|
|
||||||
echo htmlspecialchars((string) $comment->getId());
|
|
||||||
?>"
|
|
||||||
name="content"
|
|
||||||
required><?php echo htmlspecialchars(
|
|
||||||
$comment->getContent()
|
|
||||||
); ?></textarea>
|
|
||||||
|
|
||||||
<button type="submit" class="button">
|
|
||||||
Änderungen speichern
|
|
||||||
</button>
|
|
||||||
</form>
|
|
||||||
</details>
|
|
||||||
|
|
||||||
<form method="post"
|
|
||||||
action="index.php?pfad=deleteComment"
|
|
||||||
class="delete-comment-form">
|
|
||||||
|
|
||||||
<input type="hidden"
|
|
||||||
name="comment_id"
|
|
||||||
value="<?php echo htmlspecialchars(
|
|
||||||
(string) $comment->getId()
|
|
||||||
); ?>">
|
|
||||||
|
|
||||||
<input type="hidden"
|
|
||||||
name="article_id"
|
|
||||||
value="<?php echo htmlspecialchars(
|
|
||||||
(string) $comment->getArticleId()
|
|
||||||
); ?>">
|
|
||||||
|
|
||||||
<button type="submit"
|
|
||||||
class="delete-comment-button"
|
|
||||||
onclick="return confirm('Möchtest du diesen Kommentar wirklich löschen?');">
|
|
||||||
Kommentar löschen
|
|
||||||
</button>
|
|
||||||
</form>
|
|
||||||
|
|
||||||
<?php endif; ?>
|
|
||||||
|
|
||||||
<?php if (isset($_SESSION["user_email"])): ?>
|
<?php if (isset($_SESSION["user_email"])): ?>
|
||||||
|
<button type="button"
|
||||||
<a href="index.php?pfad=<?php
|
|
||||||
echo urlencode($_GET["pfad"] ?? "showArticle");
|
|
||||||
?>&id=<?php
|
|
||||||
echo urlencode((string) $comment->getArticleId());
|
|
||||||
?>&reply_to=<?php
|
|
||||||
echo urlencode((string) $comment->getId());
|
|
||||||
?>#comment-form"
|
|
||||||
class="reply-button"
|
class="reply-button"
|
||||||
data-comment-id="<?php echo htmlspecialchars(
|
data-comment-id="<?php echo htmlspecialchars($comment->getId()); ?>"
|
||||||
(string) $comment->getId()
|
data-author="<?php echo htmlspecialchars($comment->getAuthor()); ?>">
|
||||||
); ?>"
|
|
||||||
data-author="<?php echo htmlspecialchars(
|
|
||||||
$comment->getAuthor()
|
|
||||||
); ?>">
|
|
||||||
|
|
||||||
Antworten
|
Antworten
|
||||||
</a>
|
</button>
|
||||||
|
|
||||||
<?php endif; ?>
|
|
||||||
|
|
||||||
<?php endif; ?>
|
<?php endif; ?>
|
||||||
|
|
||||||
<div class="comment-replies">
|
<div class="comment-replies">
|
||||||
<?php if (isset($repliesByParent[$comment->getId()])): ?>
|
<?php if (isset($repliesByParent[$comment->getId()])): ?>
|
||||||
<?php foreach ($repliesByParent[$comment->getId()] as $reply): ?>
|
<?php foreach ($repliesByParent[$comment->getId()] as $reply): ?>
|
||||||
<div class="comment-item comment-reply">
|
<div class="comment-item comment-reply">
|
||||||
|
|
||||||
<?php
|
|
||||||
$isReplyDeleted = $reply->getContent()
|
|
||||||
=== "Dieser Kommentar wurde gelöscht.";
|
|
||||||
?>
|
|
||||||
|
|
||||||
<?php if ($isReplyDeleted): ?>
|
|
||||||
|
|
||||||
<p class="deleted-comment">
|
|
||||||
Dieser Kommentar wurde gelöscht.
|
|
||||||
</p>
|
|
||||||
|
|
||||||
<?php else: ?>
|
|
||||||
|
|
||||||
<p>
|
<p>
|
||||||
<strong>
|
<strong><?php echo htmlspecialchars($reply->getAuthor()); ?></strong>
|
||||||
<?php echo htmlspecialchars($reply->getAuthor()); ?>
|
<span><?php echo htmlspecialchars($reply->getCreated()); ?></span>
|
||||||
</strong>
|
|
||||||
|
|
||||||
<span>
|
|
||||||
<?php echo htmlspecialchars($reply->getCreated()); ?>
|
|
||||||
</span>
|
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p>
|
<p><?php echo nl2br(htmlspecialchars($reply->getContent())); ?></p>
|
||||||
<?php
|
|
||||||
echo nl2br(
|
|
||||||
htmlspecialchars($reply->getContent())
|
|
||||||
);
|
|
||||||
?>
|
|
||||||
</p>
|
|
||||||
|
|
||||||
<?php if (
|
|
||||||
isset($_SESSION["user_email"])
|
|
||||||
&& $_SESSION["user_email"] === $reply->getAuthor()
|
|
||||||
): ?>
|
|
||||||
|
|
||||||
<details class="edit-comment-details">
|
|
||||||
<summary class="edit-comment-button">
|
|
||||||
Antwort bearbeiten
|
|
||||||
</summary>
|
|
||||||
|
|
||||||
<form method="post"
|
|
||||||
action="index.php?pfad=updateComment"
|
|
||||||
class="edit-comment-form">
|
|
||||||
|
|
||||||
<input type="hidden"
|
|
||||||
name="comment_id"
|
|
||||||
value="<?php echo htmlspecialchars(
|
|
||||||
(string) $reply->getId()
|
|
||||||
); ?>">
|
|
||||||
|
|
||||||
<input type="hidden"
|
|
||||||
name="article_id"
|
|
||||||
value="<?php echo htmlspecialchars(
|
|
||||||
(string) $reply->getArticleId()
|
|
||||||
); ?>">
|
|
||||||
|
|
||||||
<label for="edit-reply-<?php
|
|
||||||
echo htmlspecialchars((string) $reply->getId());
|
|
||||||
?>">
|
|
||||||
Antwort bearbeiten
|
|
||||||
</label>
|
|
||||||
|
|
||||||
<textarea
|
|
||||||
id="edit-reply-<?php
|
|
||||||
echo htmlspecialchars((string) $reply->getId());
|
|
||||||
?>"
|
|
||||||
name="content"
|
|
||||||
required><?php echo htmlspecialchars(
|
|
||||||
$reply->getContent()
|
|
||||||
); ?></textarea>
|
|
||||||
|
|
||||||
<button type="submit" class="button">
|
|
||||||
Änderungen speichern
|
|
||||||
</button>
|
|
||||||
</form>
|
|
||||||
</details>
|
|
||||||
|
|
||||||
<form method="post"
|
|
||||||
action="index.php?pfad=deleteComment"
|
|
||||||
class="delete-comment-form">
|
|
||||||
|
|
||||||
<input type="hidden"
|
|
||||||
name="comment_id"
|
|
||||||
value="<?php echo htmlspecialchars(
|
|
||||||
(string) $reply->getId()
|
|
||||||
); ?>">
|
|
||||||
|
|
||||||
<input type="hidden"
|
|
||||||
name="article_id"
|
|
||||||
value="<?php echo htmlspecialchars(
|
|
||||||
(string) $reply->getArticleId()
|
|
||||||
); ?>">
|
|
||||||
|
|
||||||
<button type="submit"
|
|
||||||
class="delete-comment-button"
|
|
||||||
onclick="return confirm('Möchtest du diesen Kommentar wirklich löschen?');">
|
|
||||||
Kommentar löschen
|
|
||||||
</button>
|
|
||||||
</form>
|
|
||||||
|
|
||||||
<?php endif; ?>
|
|
||||||
|
|
||||||
<?php endif; ?>
|
|
||||||
|
|
||||||
</div>
|
</div>
|
||||||
<?php endforeach; ?>
|
<?php endforeach; ?>
|
||||||
<?php endif; ?>
|
<?php endif; ?>
|
||||||
@@ -408,46 +153,17 @@ if ($replyAuthor === null) {
|
|||||||
</div>
|
</div>
|
||||||
|
|
||||||
<?php if (isset($_SESSION["user_email"])): ?>
|
<?php if (isset($_SESSION["user_email"])): ?>
|
||||||
<form id="comment-form"
|
<form id="comment-form">
|
||||||
method="post"
|
|
||||||
action="php/ajax/add-comment.php">
|
|
||||||
|
|
||||||
<input type="hidden"
|
<input type="hidden"
|
||||||
name="article_id"
|
name="article_id"
|
||||||
value="<?php echo htmlspecialchars(
|
value="<?php echo htmlspecialchars($_GET["id"] ?? ""); ?>">
|
||||||
(string) ($_GET["id"] ?? "")
|
|
||||||
); ?>">
|
|
||||||
|
|
||||||
<input type="hidden"
|
<input type="hidden"
|
||||||
name="parent_comment_id"
|
name="parent_comment_id"
|
||||||
id="parent-comment-id"
|
id="parent-comment-id"
|
||||||
value="<?php echo $replyTo !== null
|
value="">
|
||||||
? htmlspecialchars((string) $replyTo)
|
|
||||||
: "";
|
|
||||||
?>">
|
|
||||||
|
|
||||||
<p id="reply-info"
|
<p id="reply-info" class="reply-info" style="display: none;"></p>
|
||||||
class="reply-info"
|
|
||||||
<?php if ($replyAuthor === null): ?>
|
|
||||||
style="display: none;"
|
|
||||||
<?php endif; ?>>
|
|
||||||
|
|
||||||
<?php if ($replyAuthor !== null): ?>
|
|
||||||
Antwort auf <?php echo htmlspecialchars($replyAuthor); ?>
|
|
||||||
|
|
||||||
<a href="index.php?pfad=<?php
|
|
||||||
echo urlencode($_GET["pfad"] ?? "showArticle");
|
|
||||||
?>&id=<?php
|
|
||||||
echo urlencode((string) ($_GET["id"] ?? ""));
|
|
||||||
?>#comment-form">
|
|
||||||
Abbrechen
|
|
||||||
</a>
|
|
||||||
<?php endif; ?>
|
|
||||||
</p>
|
|
||||||
|
|
||||||
<label for="comment-content">
|
|
||||||
Kommentar
|
|
||||||
</label>
|
|
||||||
|
|
||||||
<textarea name="content"
|
<textarea name="content"
|
||||||
id="comment-content"
|
id="comment-content"
|
||||||
|
|||||||
+24
-173
@@ -11,31 +11,20 @@ document.addEventListener("DOMContentLoaded", function () {
|
|||||||
const parentCommentInput = document.getElementById("parent-comment-id");
|
const parentCommentInput = document.getElementById("parent-comment-id");
|
||||||
const replyInfo = document.getElementById("reply-info");
|
const replyInfo = document.getElementById("reply-info");
|
||||||
|
|
||||||
if (!form || !commentsList || !commentContent || !parentCommentInput) {
|
if (!form || !commentsList || !commentContent || !parentCommentInput || !replyInfo) {
|
||||||
return;
|
return;
|
||||||
}
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
* Aktiviert einen einzelnen Antworten-Link.
|
* Aktiviert einen einzelnen Antworten-Button.
|
||||||
*
|
*
|
||||||
* @param {HTMLAnchorElement} replyLink Antworten-Link
|
* @param {HTMLButtonElement} button Antworten-Button
|
||||||
*/
|
*/
|
||||||
function registerReplyButton(replyLink) {
|
function registerReplyButton(button) {
|
||||||
replyLink.addEventListener("click", function (event) {
|
button.addEventListener("click", function () {
|
||||||
/*
|
parentCommentInput.value = button.dataset.commentId;
|
||||||
* Mit JavaScript wird die Seite nicht neu geladen.
|
replyInfo.textContent = "Antwort auf " + button.dataset.author;
|
||||||
* Ohne JavaScript funktioniert der normale Link.
|
|
||||||
*/
|
|
||||||
event.preventDefault();
|
|
||||||
|
|
||||||
parentCommentInput.value = replyLink.dataset.commentId;
|
|
||||||
|
|
||||||
if (replyInfo) {
|
|
||||||
replyInfo.textContent =
|
|
||||||
"Antwort auf " + replyLink.dataset.author;
|
|
||||||
replyInfo.style.display = "block";
|
replyInfo.style.display = "block";
|
||||||
}
|
|
||||||
|
|
||||||
commentContent.focus();
|
commentContent.focus();
|
||||||
});
|
});
|
||||||
}
|
}
|
||||||
@@ -56,29 +45,18 @@ document.addEventListener("DOMContentLoaded", function () {
|
|||||||
const formData = new FormData(form);
|
const formData = new FormData(form);
|
||||||
const parentCommentId = parentCommentInput.value;
|
const parentCommentId = parentCommentInput.value;
|
||||||
|
|
||||||
fetch(form.action, {
|
fetch("php/ajax/add-comment.php", {
|
||||||
method: "POST",
|
method: "POST",
|
||||||
body: formData,
|
body: formData
|
||||||
headers: {
|
|
||||||
"X-Requested-With": "XMLHttpRequest"
|
|
||||||
}
|
|
||||||
})
|
})
|
||||||
.then(function (response) {
|
.then(response => response.json())
|
||||||
if (!response.ok) {
|
.then(data => {
|
||||||
throw new Error("Fehlerhafte Serverantwort.");
|
|
||||||
}
|
|
||||||
|
|
||||||
return response.json();
|
|
||||||
})
|
|
||||||
.then(function (data) {
|
|
||||||
if (!data.success) {
|
if (!data.success) {
|
||||||
alert(data.message);
|
alert(data.message);
|
||||||
return;
|
return;
|
||||||
}
|
}
|
||||||
|
|
||||||
const emptyMessage = commentsList.querySelector(
|
const emptyMessage = commentsList.querySelector(".no-comments-message");
|
||||||
".no-comments-message"
|
|
||||||
);
|
|
||||||
|
|
||||||
if (emptyMessage) {
|
if (emptyMessage) {
|
||||||
emptyMessage.remove();
|
emptyMessage.remove();
|
||||||
@@ -86,9 +64,8 @@ document.addEventListener("DOMContentLoaded", function () {
|
|||||||
|
|
||||||
const commentElement = document.createElement("div");
|
const commentElement = document.createElement("div");
|
||||||
commentElement.classList.add("comment-item");
|
commentElement.classList.add("comment-item");
|
||||||
commentElement.dataset.commentId = data.commentId;
|
|
||||||
|
|
||||||
if (parentCommentId !== "") {
|
if (parentCommentId) {
|
||||||
commentElement.classList.add("comment-reply");
|
commentElement.classList.add("comment-reply");
|
||||||
|
|
||||||
commentElement.innerHTML = `
|
commentElement.innerHTML = `
|
||||||
@@ -96,162 +73,40 @@ document.addEventListener("DOMContentLoaded", function () {
|
|||||||
<strong>${escapeHtml(data.author)}</strong>
|
<strong>${escapeHtml(data.author)}</strong>
|
||||||
<span>${escapeHtml(data.created)}</span>
|
<span>${escapeHtml(data.created)}</span>
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p>${escapeHtml(data.content).replace(/\n/g, "<br>")}</p>
|
<p>${escapeHtml(data.content).replace(/\n/g, "<br>")}</p>
|
||||||
|
|
||||||
<details class="edit-comment-details">
|
|
||||||
<summary class="edit-comment-button">
|
|
||||||
Antwort bearbeiten
|
|
||||||
</summary>
|
|
||||||
|
|
||||||
<form
|
|
||||||
method="post"
|
|
||||||
action="index.php?pfad=updateComment"
|
|
||||||
class="edit-comment-form"
|
|
||||||
>
|
|
||||||
<input
|
|
||||||
type="hidden"
|
|
||||||
name="comment_id"
|
|
||||||
value="${escapeHtml(data.commentId)}"
|
|
||||||
>
|
|
||||||
|
|
||||||
<input
|
|
||||||
type="hidden"
|
|
||||||
name="article_id"
|
|
||||||
value="${escapeHtml(formData.get("article_id"))}"
|
|
||||||
>
|
|
||||||
|
|
||||||
<textarea
|
|
||||||
name="content"
|
|
||||||
required
|
|
||||||
>${escapeHtml(data.content)}</textarea>
|
|
||||||
|
|
||||||
<button type="submit" class="button">
|
|
||||||
Änderungen speichern
|
|
||||||
</button>
|
|
||||||
</form>
|
|
||||||
</details>
|
|
||||||
|
|
||||||
<form
|
|
||||||
method="post"
|
|
||||||
action="index.php?pfad=deleteComment"
|
|
||||||
class="delete-comment-form"
|
|
||||||
>
|
|
||||||
<input
|
|
||||||
type="hidden"
|
|
||||||
name="comment_id"
|
|
||||||
value="${escapeHtml(data.commentId)}"
|
|
||||||
>
|
|
||||||
|
|
||||||
<input
|
|
||||||
type="hidden"
|
|
||||||
name="article_id"
|
|
||||||
value="${escapeHtml(formData.get("article_id"))}"
|
|
||||||
>
|
|
||||||
|
|
||||||
<button
|
|
||||||
type="submit"
|
|
||||||
class="delete-comment-button"
|
|
||||||
onclick="return confirm('Möchtest du diesen Kommentar wirklich löschen?');"
|
|
||||||
>
|
|
||||||
Kommentar löschen
|
|
||||||
</button>
|
|
||||||
</form>
|
|
||||||
`;
|
`;
|
||||||
|
|
||||||
const parentReplies = commentsList.querySelector(
|
const parentReplies = document.querySelector(
|
||||||
`.comment-item[data-comment-id="${parentCommentId}"] .comment-replies`
|
`.comment-item[data-comment-id="${parentCommentId}"] .comment-replies`
|
||||||
);
|
);
|
||||||
|
|
||||||
if (parentReplies) {
|
if (parentReplies) {
|
||||||
parentReplies.appendChild(commentElement);
|
parentReplies.appendChild(commentElement);
|
||||||
} else {
|
|
||||||
commentsList.prepend(commentElement);
|
|
||||||
}
|
}
|
||||||
|
|
||||||
} else {
|
} else {
|
||||||
|
commentElement.dataset.commentId = data.commentId;
|
||||||
|
|
||||||
commentElement.innerHTML = `
|
commentElement.innerHTML = `
|
||||||
<p>
|
<p>
|
||||||
<strong>${escapeHtml(data.author)}</strong>
|
<strong>${escapeHtml(data.author)}</strong>
|
||||||
<span>${escapeHtml(data.created)}</span>
|
<span>${escapeHtml(data.created)}</span>
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
<p>${escapeHtml(data.content).replace(/\n/g, "<br>")}</p>
|
<p>${escapeHtml(data.content).replace(/\n/g, "<br>")}</p>
|
||||||
|
|
||||||
<details class="edit-comment-details">
|
<button type="button"
|
||||||
<summary class="edit-comment-button">
|
|
||||||
Kommentar bearbeiten
|
|
||||||
</summary>
|
|
||||||
|
|
||||||
<form
|
|
||||||
method="post"
|
|
||||||
action="index.php?pfad=updateComment"
|
|
||||||
class="edit-comment-form"
|
|
||||||
>
|
|
||||||
<input
|
|
||||||
type="hidden"
|
|
||||||
name="comment_id"
|
|
||||||
value="${escapeHtml(data.commentId)}"
|
|
||||||
>
|
|
||||||
|
|
||||||
<input
|
|
||||||
type="hidden"
|
|
||||||
name="article_id"
|
|
||||||
value="${escapeHtml(formData.get("article_id"))}"
|
|
||||||
>
|
|
||||||
|
|
||||||
<textarea
|
|
||||||
name="content"
|
|
||||||
required
|
|
||||||
>${escapeHtml(data.content)}</textarea>
|
|
||||||
|
|
||||||
<button type="submit" class="button">
|
|
||||||
Änderungen speichern
|
|
||||||
</button>
|
|
||||||
</form>
|
|
||||||
</details>
|
|
||||||
|
|
||||||
<form
|
|
||||||
method="post"
|
|
||||||
action="index.php?pfad=deleteComment"
|
|
||||||
class="delete-comment-form"
|
|
||||||
>
|
|
||||||
<input
|
|
||||||
type="hidden"
|
|
||||||
name="comment_id"
|
|
||||||
value="${escapeHtml(data.commentId)}"
|
|
||||||
>
|
|
||||||
|
|
||||||
<input
|
|
||||||
type="hidden"
|
|
||||||
name="article_id"
|
|
||||||
value="${escapeHtml(formData.get("article_id"))}"
|
|
||||||
>
|
|
||||||
|
|
||||||
<button
|
|
||||||
type="submit"
|
|
||||||
class="delete-comment-button"
|
|
||||||
onclick="return confirm('Möchtest du diesen Kommentar wirklich löschen?');"
|
|
||||||
>
|
|
||||||
Kommentar löschen
|
|
||||||
</button>
|
|
||||||
</form>
|
|
||||||
|
|
||||||
<a
|
|
||||||
href="#comment-form"
|
|
||||||
class="reply-button"
|
class="reply-button"
|
||||||
data-comment-id="${escapeHtml(data.commentId)}"
|
data-comment-id="${escapeHtml(data.commentId)}"
|
||||||
data-author="${escapeHtml(data.author)}"
|
data-author="${escapeHtml(data.author)}">
|
||||||
>
|
|
||||||
Antworten
|
Antworten
|
||||||
</a>
|
</button>
|
||||||
|
|
||||||
<div class="comment-replies"></div>
|
<div class="comment-replies"></div>
|
||||||
`;
|
`;
|
||||||
|
|
||||||
commentsList.prepend(commentElement);
|
commentsList.prepend(commentElement);
|
||||||
|
|
||||||
const newReplyButton =
|
const newReplyButton = commentElement.querySelector(".reply-button");
|
||||||
commentElement.querySelector(".reply-button");
|
|
||||||
|
|
||||||
if (newReplyButton) {
|
if (newReplyButton) {
|
||||||
registerReplyButton(newReplyButton);
|
registerReplyButton(newReplyButton);
|
||||||
@@ -260,14 +115,10 @@ document.addEventListener("DOMContentLoaded", function () {
|
|||||||
|
|
||||||
commentContent.value = "";
|
commentContent.value = "";
|
||||||
parentCommentInput.value = "";
|
parentCommentInput.value = "";
|
||||||
|
|
||||||
if (replyInfo) {
|
|
||||||
replyInfo.textContent = "";
|
replyInfo.textContent = "";
|
||||||
replyInfo.style.display = "none";
|
replyInfo.style.display = "none";
|
||||||
}
|
|
||||||
})
|
})
|
||||||
.catch(function (error) {
|
.catch(() => {
|
||||||
console.error(error);
|
|
||||||
alert("Kommentar konnte nicht gesendet werden.");
|
alert("Kommentar konnte nicht gesendet werden.");
|
||||||
});
|
});
|
||||||
});
|
});
|
||||||
@@ -275,12 +126,12 @@ document.addEventListener("DOMContentLoaded", function () {
|
|||||||
/**
|
/**
|
||||||
* Entfernt HTML-Sonderzeichen aus Nutzereingaben.
|
* Entfernt HTML-Sonderzeichen aus Nutzereingaben.
|
||||||
*
|
*
|
||||||
* @param {*} text Zu bereinigender Text
|
* @param {string} text Zu bereinigender Text
|
||||||
* @returns {string} Sicherer Text
|
* @returns {string} Sicherer Text
|
||||||
*/
|
*/
|
||||||
function escapeHtml(text) {
|
function escapeHtml(text) {
|
||||||
const div = document.createElement("div");
|
const div = document.createElement("div");
|
||||||
div.textContent = String(text ?? "");
|
div.textContent = text;
|
||||||
return div.innerHTML;
|
return div.innerHTML;
|
||||||
}
|
}
|
||||||
});
|
});
|
||||||
+24
-150
@@ -3,153 +3,32 @@ if (session_status() === PHP_SESSION_NONE) {
|
|||||||
session_start();
|
session_start();
|
||||||
}
|
}
|
||||||
|
|
||||||
|
header("Content-Type: application/json");
|
||||||
|
|
||||||
require_once "../model/CommentManager.php";
|
require_once "../model/CommentManager.php";
|
||||||
|
|
||||||
/**
|
|
||||||
* Prüft, ob die Anfrage durch JavaScript per AJAX gesendet wurde.
|
|
||||||
*/
|
|
||||||
$isAjaxRequest = isset($_SERVER["HTTP_X_REQUESTED_WITH"])
|
|
||||||
&& strtolower($_SERVER["HTTP_X_REQUESTED_WITH"]) === "xmlhttprequest";
|
|
||||||
|
|
||||||
/**
|
|
||||||
* Gibt das Ergebnis entweder als JSON zurück oder leitet
|
|
||||||
* bei einem normalen Formularaufruf wieder zum Beitrag zurück.
|
|
||||||
*
|
|
||||||
* @param bool $success War das Speichern erfolgreich?
|
|
||||||
* @param string $message Rückmeldung für den Benutzer
|
|
||||||
* @param int|null $articleId ID des Beitrags
|
|
||||||
* @param array $additionalData Zusätzliche Daten für AJAX
|
|
||||||
*/
|
|
||||||
function sendCommentResponse(
|
|
||||||
$success,
|
|
||||||
$message,
|
|
||||||
$articleId,
|
|
||||||
$additionalData = []
|
|
||||||
) {
|
|
||||||
global $isAjaxRequest;
|
|
||||||
|
|
||||||
if ($isAjaxRequest) {
|
|
||||||
header("Content-Type: application/json; charset=utf-8");
|
|
||||||
|
|
||||||
echo json_encode(
|
|
||||||
array_merge(
|
|
||||||
[
|
|
||||||
"success" => $success,
|
|
||||||
"message" => $message
|
|
||||||
],
|
|
||||||
$additionalData
|
|
||||||
)
|
|
||||||
);
|
|
||||||
|
|
||||||
exit();
|
|
||||||
}
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Bei deaktiviertem JavaScript wird die Rückmeldung
|
|
||||||
* in der Session gespeichert und die Beitragsseite neu geladen.
|
|
||||||
*/
|
|
||||||
$_SESSION["comment_message"] = $message;
|
|
||||||
$_SESSION["comment_message_type"] = $success ? "success" : "error";
|
|
||||||
|
|
||||||
if ($articleId !== null) {
|
|
||||||
header(
|
|
||||||
"Location: ../../index.php?pfad=showArticle&id="
|
|
||||||
. urlencode((string) $articleId)
|
|
||||||
. "#comments"
|
|
||||||
);
|
|
||||||
} else {
|
|
||||||
header("Location: ../../index.php");
|
|
||||||
}
|
|
||||||
|
|
||||||
exit();
|
|
||||||
}
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Nur POST-Anfragen dürfen Kommentare erstellen.
|
|
||||||
*/
|
|
||||||
if ($_SERVER["REQUEST_METHOD"] !== "POST") {
|
|
||||||
sendCommentResponse(
|
|
||||||
false,
|
|
||||||
"Ungültige Anfrage.",
|
|
||||||
null
|
|
||||||
);
|
|
||||||
}
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Die Beitrags-ID wird zuerst eingelesen,
|
|
||||||
* damit bei Fehlern wieder zum Beitrag zurückgeleitet werden kann.
|
|
||||||
*/
|
|
||||||
$articleId = filter_input(
|
|
||||||
INPUT_POST,
|
|
||||||
"article_id",
|
|
||||||
FILTER_VALIDATE_INT
|
|
||||||
);
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Ein Benutzer muss angemeldet sein.
|
|
||||||
*/
|
|
||||||
if (!isset($_SESSION["user_email"])) {
|
if (!isset($_SESSION["user_email"])) {
|
||||||
sendCommentResponse(
|
echo json_encode([
|
||||||
false,
|
"success" => false,
|
||||||
"Du musst angemeldet sein, um zu kommentieren.",
|
"message" => "Du musst angemeldet sein, um zu kommentieren."
|
||||||
$articleId !== false ? $articleId : null
|
]);
|
||||||
);
|
exit();
|
||||||
}
|
}
|
||||||
|
|
||||||
/*
|
$articleId = $_POST["article_id"] ?? null;
|
||||||
* Weitere Formulardaten einlesen.
|
|
||||||
*/
|
|
||||||
|
|
||||||
$content = trim($_POST["content"] ?? "");
|
$content = trim($_POST["content"] ?? "");
|
||||||
|
$parentCommentId = $_POST["parent_comment_id"] ?? null;
|
||||||
|
|
||||||
$parentCommentId = filter_input(
|
if ($parentCommentId === "" || $parentCommentId === "0") {
|
||||||
INPUT_POST,
|
|
||||||
"parent_comment_id",
|
|
||||||
FILTER_VALIDATE_INT
|
|
||||||
);
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Ein leerer Wert bedeutet, dass es sich um einen
|
|
||||||
* normalen Hauptkommentar handelt.
|
|
||||||
*/
|
|
||||||
if (
|
|
||||||
!isset($_POST["parent_comment_id"])
|
|
||||||
|| $_POST["parent_comment_id"] === ""
|
|
||||||
|| $_POST["parent_comment_id"] === "0"
|
|
||||||
) {
|
|
||||||
$parentCommentId = null;
|
$parentCommentId = null;
|
||||||
}
|
}
|
||||||
|
|
||||||
if ($articleId === false || $articleId === null) {
|
if (empty($articleId) || empty($content)) {
|
||||||
sendCommentResponse(
|
echo json_encode([
|
||||||
false,
|
"success" => false,
|
||||||
"Der zugehörige Beitrag ist ungültig.",
|
"message" => "Kommentar darf nicht leer sein."
|
||||||
null
|
]);
|
||||||
);
|
exit();
|
||||||
}
|
|
||||||
|
|
||||||
if ($content === "") {
|
|
||||||
sendCommentResponse(
|
|
||||||
false,
|
|
||||||
"Der Kommentar darf nicht leer sein.",
|
|
||||||
$articleId
|
|
||||||
);
|
|
||||||
}
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Eine ungültige Eltern-ID darf nicht gespeichert werden.
|
|
||||||
*/
|
|
||||||
if (
|
|
||||||
isset($_POST["parent_comment_id"])
|
|
||||||
&& $_POST["parent_comment_id"] !== ""
|
|
||||||
&& $_POST["parent_comment_id"] !== "0"
|
|
||||||
&& $parentCommentId === false
|
|
||||||
) {
|
|
||||||
sendCommentResponse(
|
|
||||||
false,
|
|
||||||
"Der ausgewählte Kommentar ist ungültig.",
|
|
||||||
$articleId
|
|
||||||
);
|
|
||||||
}
|
}
|
||||||
|
|
||||||
try {
|
try {
|
||||||
@@ -162,23 +41,18 @@ try {
|
|||||||
$parentCommentId
|
$parentCommentId
|
||||||
);
|
);
|
||||||
|
|
||||||
sendCommentResponse(
|
echo json_encode([
|
||||||
true,
|
"success" => true,
|
||||||
"Der Kommentar wurde erfolgreich gespeichert.",
|
|
||||||
$articleId,
|
|
||||||
[
|
|
||||||
"commentId" => $commentId,
|
"commentId" => $commentId,
|
||||||
"author" => $_SESSION["user_email"],
|
"author" => $_SESSION["user_email"],
|
||||||
"content" => $content,
|
"content" => $content,
|
||||||
"created" => date("Y-m-d H:i:s"),
|
"created" => date("Y-m-d H:i:s"),
|
||||||
"parentCommentId" => $parentCommentId
|
"parentCommentId" => $parentCommentId
|
||||||
]
|
]);
|
||||||
);
|
|
||||||
|
|
||||||
} catch (Throwable $e) {
|
} catch (Exception $e) {
|
||||||
sendCommentResponse(
|
echo json_encode([
|
||||||
false,
|
"success" => false,
|
||||||
"Der Kommentar konnte nicht gespeichert werden.",
|
"message" => "Kommentar konnte nicht gespeichert werden."
|
||||||
$articleId
|
]);
|
||||||
);
|
|
||||||
}
|
}
|
||||||
@@ -1,105 +0,0 @@
|
|||||||
<?php
|
|
||||||
|
|
||||||
if (session_status() === PHP_SESSION_NONE) {
|
|
||||||
session_start();
|
|
||||||
}
|
|
||||||
|
|
||||||
require_once __DIR__ . "/../model/CommentManager.php";
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Kommentare dürfen nur über ein POST-Formular gelöscht werden.
|
|
||||||
*/
|
|
||||||
if ($_SERVER["REQUEST_METHOD"] !== "POST") {
|
|
||||||
header("Location: index.php");
|
|
||||||
exit();
|
|
||||||
}
|
|
||||||
$commentId = filter_input(
|
|
||||||
INPUT_POST,
|
|
||||||
"comment_id",
|
|
||||||
FILTER_VALIDATE_INT
|
|
||||||
);
|
|
||||||
|
|
||||||
$articleId = filter_input(
|
|
||||||
INPUT_POST,
|
|
||||||
"article_id",
|
|
||||||
FILTER_VALIDATE_INT
|
|
||||||
);
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Nur angemeldete Nutzer dürfen Kommentare löschen.
|
|
||||||
*/
|
|
||||||
if (!isset($_SESSION["user_email"])) {
|
|
||||||
$_SESSION["comment_message"] = "Du musst angemeldet sein.";
|
|
||||||
$_SESSION["comment_message_type"] = "error";
|
|
||||||
|
|
||||||
if ($articleId !== false && $articleId !== null) {
|
|
||||||
header(
|
|
||||||
"Location: index.php?pfad=showArticle&id="
|
|
||||||
. urlencode((string) $articleId)
|
|
||||||
. "#comments"
|
|
||||||
);
|
|
||||||
} else {
|
|
||||||
header("Location: index.php");
|
|
||||||
}
|
|
||||||
exit();
|
|
||||||
}
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Kommentar-ID und Beitrags-ID müssen gültige Zahlen sein.
|
|
||||||
*/
|
|
||||||
if (
|
|
||||||
$commentId === false
|
|
||||||
|| $commentId === null
|
|
||||||
|| $articleId === false
|
|
||||||
|| $articleId === null
|
|
||||||
) {
|
|
||||||
$_SESSION["comment_message"] =
|
|
||||||
"Der Kommentar konnte nicht gelöscht werden.";
|
|
||||||
|
|
||||||
$_SESSION["comment_message_type"] = "error";
|
|
||||||
|
|
||||||
header("Location: index.php");
|
|
||||||
exit();
|
|
||||||
}
|
|
||||||
|
|
||||||
try {
|
|
||||||
$commentManager = CommentManager::getInstance();
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Die E-Mail-Adresse aus der Session wird mitgegeben.
|
|
||||||
* Dadurch kann der Nutzer nur eigene Kommentare löschen.
|
|
||||||
*/
|
|
||||||
$deleted = $commentManager->deleteComment(
|
|
||||||
$commentId,
|
|
||||||
$_SESSION["user_email"]
|
|
||||||
);
|
|
||||||
|
|
||||||
if ($deleted) {
|
|
||||||
$_SESSION["comment_message"] =
|
|
||||||
"Der Kommentar wurde gelöscht.";
|
|
||||||
|
|
||||||
$_SESSION["comment_message_type"] = "success";
|
|
||||||
} else {
|
|
||||||
$_SESSION["comment_message"] =
|
|
||||||
"Der Kommentar wurde nicht gefunden oder gehört nicht dir.";
|
|
||||||
|
|
||||||
$_SESSION["comment_message_type"] = "error";
|
|
||||||
}
|
|
||||||
|
|
||||||
} catch (Throwable $e) {
|
|
||||||
$_SESSION["comment_message"] =
|
|
||||||
"Der Kommentar konnte nicht gelöscht werden.";
|
|
||||||
|
|
||||||
$_SESSION["comment_message_type"] = "error";
|
|
||||||
}
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Anschließend wird wieder zum Beitrag und zu den Kommentaren geleitet.
|
|
||||||
*/
|
|
||||||
header(
|
|
||||||
"Location: index.php?pfad=showArticle&id="
|
|
||||||
. urlencode((string) $articleId)
|
|
||||||
. "#comments"
|
|
||||||
);
|
|
||||||
|
|
||||||
exit();
|
|
||||||
@@ -20,10 +20,6 @@ if ($pfad === "login") {
|
|||||||
include_once "php/controller/confirm-register-controller.php";
|
include_once "php/controller/confirm-register-controller.php";
|
||||||
} elseif ($pfad === "confirm-password") {
|
} elseif ($pfad === "confirm-password") {
|
||||||
include_once "php/controller/confirm-password-controller.php";
|
include_once "php/controller/confirm-password-controller.php";
|
||||||
} elseif ($pfad === "updateComment") {
|
|
||||||
include_once "php/controller/updateComment-controller.php";
|
|
||||||
} elseif($pfad === "deleteComment") {
|
|
||||||
include_once "php/controller/deleteComment-controller.php";
|
|
||||||
}
|
}
|
||||||
|
|
||||||
// Whitelist
|
// Whitelist
|
||||||
|
|||||||
@@ -12,6 +12,7 @@ if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
|||||||
$vorname = trim($_POST["vorname"] ?? "");
|
$vorname = trim($_POST["vorname"] ?? "");
|
||||||
$nachname = trim($_POST["nachname"] ?? "");
|
$nachname = trim($_POST["nachname"] ?? "");
|
||||||
$plainPassword = $_POST["password"] ?? "";
|
$plainPassword = $_POST["password"] ?? "";
|
||||||
|
$termsAccepted = $_POST["termsAccepted"] ?? null;
|
||||||
|
|
||||||
if (!userEmailValidator($email)) {
|
if (!userEmailValidator($email)) {
|
||||||
$error = "Bitte gib eine gültige E-Mail-Adresse ein.";
|
$error = "Bitte gib eine gültige E-Mail-Adresse ein.";
|
||||||
@@ -21,6 +22,8 @@ if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
|||||||
$error = "Der Nachname muss 2 bis 20 Zeichen lang sein und darf nur Buchstaben, Umlaute, Leerzeichen und Bindestriche enthalten.";
|
$error = "Der Nachname muss 2 bis 20 Zeichen lang sein und darf nur Buchstaben, Umlaute, Leerzeichen und Bindestriche enthalten.";
|
||||||
} elseif (!userPasswordValidator($plainPassword)) {
|
} elseif (!userPasswordValidator($plainPassword)) {
|
||||||
$error = "Das Passwort muss 5 bis 12 Zeichen lang sein.";
|
$error = "Das Passwort muss 5 bis 12 Zeichen lang sein.";
|
||||||
|
} elseif ($termsAccepted !== "1") {
|
||||||
|
$error = "Bitte akzeptiere die Datenschutzerklärung und die Nutzungsbedingungen.";
|
||||||
} else {
|
} else {
|
||||||
try {
|
try {
|
||||||
$dao = UserManager::getInstance();
|
$dao = UserManager::getInstance();
|
||||||
@@ -30,23 +33,34 @@ if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
|||||||
$existingUser = $dao->findUser($email);
|
$existingUser = $dao->findUser($email);
|
||||||
|
|
||||||
if (!is_dir("data/mails") && !mkdir("data/mails", 0777, true)) {
|
if (!is_dir("data/mails") && !mkdir("data/mails", 0777, true)) {
|
||||||
throw new RuntimeException("Ordner data/mails konnte nicht erstellt werden.");
|
throw new RuntimeException(
|
||||||
|
"Ordner data/mails konnte nicht erstellt werden."
|
||||||
|
);
|
||||||
}
|
}
|
||||||
|
|
||||||
if (!is_dir("data/pending") && !mkdir("data/pending", 0777, true)) {
|
if (!is_dir("data/pending") && !mkdir("data/pending", 0777, true)) {
|
||||||
throw new RuntimeException("Ordner data/pending konnte nicht erstellt werden.");
|
throw new RuntimeException(
|
||||||
|
"Ordner data/pending konnte nicht erstellt werden."
|
||||||
|
);
|
||||||
}
|
}
|
||||||
|
|
||||||
if (!is_writable("data/mails")) {
|
if (!is_writable("data/mails")) {
|
||||||
throw new RuntimeException("Ordner data/mails ist nicht beschreibbar.");
|
throw new RuntimeException(
|
||||||
|
"Ordner data/mails ist nicht beschreibbar."
|
||||||
|
);
|
||||||
}
|
}
|
||||||
|
|
||||||
if (!is_writable("data/pending")) {
|
if (!is_writable("data/pending")) {
|
||||||
throw new RuntimeException("Ordner data/pending ist nicht beschreibbar.");
|
throw new RuntimeException(
|
||||||
|
"Ordner data/pending ist nicht beschreibbar."
|
||||||
|
);
|
||||||
}
|
}
|
||||||
|
|
||||||
if ($existingUser === null) {
|
if ($existingUser === null) {
|
||||||
$password = password_hash($plainPassword, PASSWORD_DEFAULT);
|
$password = password_hash(
|
||||||
|
$plainPassword,
|
||||||
|
PASSWORD_DEFAULT
|
||||||
|
);
|
||||||
|
|
||||||
$pendingData = [
|
$pendingData = [
|
||||||
"email" => $email,
|
"email" => $email,
|
||||||
@@ -57,12 +71,18 @@ if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
|||||||
|
|
||||||
file_put_contents(
|
file_put_contents(
|
||||||
"data/pending/" . $token . ".json",
|
"data/pending/" . $token . ".json",
|
||||||
json_encode($pendingData, JSON_PRETTY_PRINT)
|
json_encode(
|
||||||
|
$pendingData,
|
||||||
|
JSON_PRETTY_PRINT
|
||||||
|
)
|
||||||
);
|
);
|
||||||
|
|
||||||
$mailContent = "
|
$mailContent = "
|
||||||
<h2>Registrierung bestätigen</h2>
|
<h2>Registrierung bestätigen</h2>
|
||||||
<p>Bitte ignorieren Sie diese Nachricht, wenn Sie sich nicht registrieren wollten.</p>
|
<p>
|
||||||
|
Bitte ignorieren Sie diese Nachricht,
|
||||||
|
wenn Sie sich nicht registrieren wollten.
|
||||||
|
</p>
|
||||||
<p>
|
<p>
|
||||||
<a href='index.php?pfad=confirm-register&token=$token'>
|
<a href='index.php?pfad=confirm-register&token=$token'>
|
||||||
Registrierung bestätigen
|
Registrierung bestätigen
|
||||||
@@ -72,7 +92,10 @@ if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
|||||||
} else {
|
} else {
|
||||||
$mailContent = "
|
$mailContent = "
|
||||||
<h2>Registrierung</h2>
|
<h2>Registrierung</h2>
|
||||||
<p>Bitte ignorieren Sie diese Nachricht, wenn Sie sich nicht registrieren wollten.</p>
|
<p>
|
||||||
|
Bitte ignorieren Sie diese Nachricht,
|
||||||
|
wenn Sie sich nicht registrieren wollten.
|
||||||
|
</p>
|
||||||
<p>Sie sind bereits registriert.</p>
|
<p>Sie sind bereits registriert.</p>
|
||||||
<p>
|
<p>
|
||||||
<a href='index.php?pfad=password-forgotten'>
|
<a href='index.php?pfad=password-forgotten'>
|
||||||
@@ -82,11 +105,17 @@ if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
|||||||
";
|
";
|
||||||
}
|
}
|
||||||
|
|
||||||
file_put_contents("data/mails/" . $token . ".html", $mailContent);
|
file_put_contents(
|
||||||
|
"data/mails/" . $token . ".html",
|
||||||
|
$mailContent
|
||||||
|
);
|
||||||
|
|
||||||
// Neutrale Meldung, damit nicht sichtbar wird, ob die E-Mail bereits registriert ist.
|
// Neutrale Meldung, damit nicht sichtbar wird,
|
||||||
|
// ob die E-Mail bereits registriert ist.
|
||||||
$success = 'Weitere Infos finden Sie in der Datei
|
$success = 'Weitere Infos finden Sie in der Datei
|
||||||
<a href="index.php?pfad=show-mail&token=' . htmlspecialchars($token) . '" target="_blank">xy</a>.';
|
<a href="index.php?pfad=show-mail&token='
|
||||||
|
. htmlspecialchars($token)
|
||||||
|
. '" target="_blank">xy</a>.';
|
||||||
|
|
||||||
} catch (Exception $e) {
|
} catch (Exception $e) {
|
||||||
$error = "Die Registrierung konnte nicht verarbeitet werden.";
|
$error = "Die Registrierung konnte nicht verarbeitet werden.";
|
||||||
|
|||||||
@@ -49,9 +49,8 @@ if (isset($_GET["id"]) && !empty($_GET["id"])){
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
} catch (Throwable $e) {
|
} catch (Exception $e){
|
||||||
$_SESSION["message"] = "internal_error";
|
$_SESSION["message"] = "internal_error";
|
||||||
header("Location: index.php");
|
|
||||||
exit();
|
exit();
|
||||||
}
|
}
|
||||||
}else{
|
}else{
|
||||||
|
|||||||
@@ -1,92 +0,0 @@
|
|||||||
<?php
|
|
||||||
|
|
||||||
if (session_status() === PHP_SESSION_NONE) {
|
|
||||||
session_start();
|
|
||||||
}
|
|
||||||
|
|
||||||
require_once "php/model/CommentManager.php";
|
|
||||||
|
|
||||||
if ($_SERVER["REQUEST_METHOD"] !== "POST") {
|
|
||||||
header("Location: index.php");
|
|
||||||
exit();
|
|
||||||
}
|
|
||||||
|
|
||||||
if (!isset($_SESSION["user_email"])) {
|
|
||||||
header("Location: index.php?pfad=login");
|
|
||||||
exit();
|
|
||||||
}
|
|
||||||
|
|
||||||
$commentId = filter_input(
|
|
||||||
INPUT_POST,
|
|
||||||
"comment_id",
|
|
||||||
FILTER_VALIDATE_INT
|
|
||||||
);
|
|
||||||
|
|
||||||
$articleId = filter_input(
|
|
||||||
INPUT_POST,
|
|
||||||
"article_id",
|
|
||||||
FILTER_VALIDATE_INT
|
|
||||||
);
|
|
||||||
|
|
||||||
$content = trim($_POST["content"] ?? "");
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Ohne gültige Beitrags-ID kann nicht sicher
|
|
||||||
* zum ursprünglichen Beitrag zurückgeleitet werden.
|
|
||||||
*/
|
|
||||||
if (!$articleId) {
|
|
||||||
header("Location: index.php");
|
|
||||||
exit();
|
|
||||||
}
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Kommentar-ID und Inhalt werden geprüft.
|
|
||||||
*/
|
|
||||||
if (!$commentId || $content === "") {
|
|
||||||
$_SESSION["comment_message"] =
|
|
||||||
"Der Kommentar darf nicht leer sein.";
|
|
||||||
|
|
||||||
$_SESSION["comment_message_type"] = "error";
|
|
||||||
|
|
||||||
header(
|
|
||||||
"Location: index.php?pfad=showArticle&id="
|
|
||||||
. urlencode((string) $articleId)
|
|
||||||
. "#comments"
|
|
||||||
);
|
|
||||||
exit();
|
|
||||||
}
|
|
||||||
|
|
||||||
try {
|
|
||||||
$commentManager = CommentManager::getInstance();
|
|
||||||
|
|
||||||
$updated = $commentManager->updateComment(
|
|
||||||
$commentId,
|
|
||||||
$_SESSION["user_email"],
|
|
||||||
$content
|
|
||||||
);
|
|
||||||
|
|
||||||
if ($updated) {
|
|
||||||
$_SESSION["comment_message"] =
|
|
||||||
"Der Kommentar wurde erfolgreich bearbeitet.";
|
|
||||||
|
|
||||||
$_SESSION["comment_message_type"] = "success";
|
|
||||||
} else {
|
|
||||||
$_SESSION["comment_message"] =
|
|
||||||
"Der Kommentar konnte nicht bearbeitet werden.";
|
|
||||||
|
|
||||||
$_SESSION["comment_message_type"] = "error";
|
|
||||||
}
|
|
||||||
|
|
||||||
} catch (Throwable $e) {
|
|
||||||
$_SESSION["comment_message"] =
|
|
||||||
"Beim Bearbeiten des Kommentars ist ein Fehler aufgetreten.";
|
|
||||||
|
|
||||||
$_SESSION["comment_message_type"] = "error";
|
|
||||||
}
|
|
||||||
|
|
||||||
header(
|
|
||||||
"Location: index.php?pfad=showArticle&id="
|
|
||||||
. urlencode((string) $articleId)
|
|
||||||
. "#comments"
|
|
||||||
);
|
|
||||||
exit();
|
|
||||||
@@ -13,7 +13,7 @@ class Comment
|
|||||||
private int $id;
|
private int $id;
|
||||||
private int $articleId;
|
private int $articleId;
|
||||||
private ?int $parentCommentId;
|
private ?int $parentCommentId;
|
||||||
private ?string $author;
|
private string $author;
|
||||||
private string $content;
|
private string $content;
|
||||||
private string $created;
|
private string $created;
|
||||||
|
|
||||||
@@ -23,7 +23,7 @@ class Comment
|
|||||||
* @param int $id Eindeutige ID des Kommentars
|
* @param int $id Eindeutige ID des Kommentars
|
||||||
* @param int $articleId ID des zugehörigen Beitrags
|
* @param int $articleId ID des zugehörigen Beitrags
|
||||||
* @param int|null $parentCommentId ID des Eltern-Kommentars oder null
|
* @param int|null $parentCommentId ID des Eltern-Kommentars oder null
|
||||||
* @param string|null $author Autor des Kommentars oder null bei gelöschten Kommentaren
|
* @param string $author Autor des Kommentars
|
||||||
* @param string $content Inhalt des Kommentars
|
* @param string $content Inhalt des Kommentars
|
||||||
* @param string $created Erstellungsdatum des Kommentars
|
* @param string $created Erstellungsdatum des Kommentars
|
||||||
*/
|
*/
|
||||||
@@ -31,7 +31,7 @@ class Comment
|
|||||||
int $id,
|
int $id,
|
||||||
int $articleId,
|
int $articleId,
|
||||||
?int $parentCommentId,
|
?int $parentCommentId,
|
||||||
?string $author,
|
string $author,
|
||||||
string $content,
|
string $content,
|
||||||
string $created
|
string $created
|
||||||
) {
|
) {
|
||||||
@@ -86,9 +86,9 @@ class Comment
|
|||||||
/**
|
/**
|
||||||
* Gibt den Autor des Kommentars zurück.
|
* Gibt den Autor des Kommentars zurück.
|
||||||
*
|
*
|
||||||
* @return string|null Autor oder null bei gelöschten Kommentaren
|
* @return string Autor
|
||||||
*/
|
*/
|
||||||
public function getAuthor(): ?string
|
public function getAuthor(): string
|
||||||
{
|
{
|
||||||
return $this->author;
|
return $this->author;
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -51,40 +51,4 @@ interface CommentManagerDAO
|
|||||||
* @return Comment[] Liste der Kommentare
|
* @return Comment[] Liste der Kommentare
|
||||||
*/
|
*/
|
||||||
public function getCommentsByAuthor($author);
|
public function getCommentsByAuthor($author);
|
||||||
/**
|
|
||||||
* Löscht einen einzelnen Kommentar des angemeldeten Nutzers.
|
|
||||||
*
|
|
||||||
* Kommentare ohne Antworten werden vollständig entfernt.
|
|
||||||
* Kommentare mit Antworten bleiben als anonymer Platzhalter erhalten.
|
|
||||||
*
|
|
||||||
* @param int $commentId ID des Kommentars
|
|
||||||
* @param string $author E-Mail-Adresse des Autors
|
|
||||||
* @return bool true, wenn der Kommentar gefunden und gelöscht wurde
|
|
||||||
*/
|
|
||||||
public function deleteComment(int $commentId, string $author): bool;
|
|
||||||
|
|
||||||
/**
|
|
||||||
* Löscht beziehungsweise anonymisiert alle Kommentare eines Nutzers.
|
|
||||||
*
|
|
||||||
* Diese Methode wird bei der Löschung eines Benutzerkontos verwendet.
|
|
||||||
*
|
|
||||||
* @param string $author E-Mail-Adresse des Nutzers
|
|
||||||
* @return void
|
|
||||||
*/
|
|
||||||
public function deleteCommentsByAuthor(string $author): void;
|
|
||||||
/**
|
|
||||||
* Bearbeitet einen Kommentar des angemeldeten Nutzers.
|
|
||||||
*
|
|
||||||
* Nur der Autor des Kommentars darf den Inhalt ändern.
|
|
||||||
*
|
|
||||||
* @param int $commentId ID des Kommentars
|
|
||||||
* @param string $author E-Mail-Adresse des Autors
|
|
||||||
* @param string $content Neuer Kommentarinhalt
|
|
||||||
* @return bool true, wenn der Kommentar bearbeitet wurde
|
|
||||||
*/
|
|
||||||
public function updateComment(
|
|
||||||
int $commentId,
|
|
||||||
string $author,
|
|
||||||
string $content
|
|
||||||
): bool;
|
|
||||||
}
|
}
|
||||||
@@ -17,7 +17,7 @@ class DatabaseCommentManager implements CommentManagerDAO
|
|||||||
/**
|
/**
|
||||||
* Erstellt die Kommentartabelle, falls diese noch nicht existiert.
|
* Erstellt die Kommentartabelle, falls diese noch nicht existiert.
|
||||||
*/
|
*/
|
||||||
private function __construct()
|
public function __construct()
|
||||||
{
|
{
|
||||||
$this->dbPath = __DIR__ . '/../../db/eduforgeDB.db';
|
$this->dbPath = __DIR__ . '/../../db/eduforgeDB.db';
|
||||||
DatabaseInitializer::initialize($this->dbPath);
|
DatabaseInitializer::initialize($this->dbPath);
|
||||||
@@ -223,194 +223,4 @@ class DatabaseCommentManager implements CommentManagerDAO
|
|||||||
|
|
||||||
return $comments;
|
return $comments;
|
||||||
}
|
}
|
||||||
/**
|
|
||||||
* Bearbeitet einen eigenen Kommentar.
|
|
||||||
*
|
|
||||||
* Der Kommentar wird nur geändert, wenn er dem
|
|
||||||
* angemeldeten Nutzer gehört.
|
|
||||||
*
|
|
||||||
* @param int $commentId ID des Kommentars
|
|
||||||
* @param string $author E-Mail-Adresse des Autors
|
|
||||||
* @param string $content Neuer Kommentarinhalt
|
|
||||||
* @return bool true, wenn der Kommentar bearbeitet wurde
|
|
||||||
*/
|
|
||||||
public function updateComment(
|
|
||||||
int $commentId,
|
|
||||||
string $author,
|
|
||||||
string $content
|
|
||||||
): bool {
|
|
||||||
try {
|
|
||||||
$db = $this->getConnection();
|
|
||||||
|
|
||||||
$command = $db->prepare("
|
|
||||||
UPDATE comments
|
|
||||||
SET content = :content
|
|
||||||
WHERE id = :commentId
|
|
||||||
AND author = :author
|
|
||||||
");
|
|
||||||
|
|
||||||
$command->execute([
|
|
||||||
":content" => $content,
|
|
||||||
":commentId" => $commentId,
|
|
||||||
":author" => $author
|
|
||||||
]);
|
|
||||||
|
|
||||||
return $command->rowCount() > 0;
|
|
||||||
|
|
||||||
} catch (PDOException $e) {
|
|
||||||
throw new RuntimeException("internal_error");
|
|
||||||
}
|
|
||||||
}
|
|
||||||
/**
|
|
||||||
* Löscht einen eigenen Kommentar.
|
|
||||||
*
|
|
||||||
* Hat der Kommentar Antworten, wird er anonymisiert.
|
|
||||||
* Hat er keine Antworten, wird er vollständig gelöscht.
|
|
||||||
*
|
|
||||||
* @param int $commentId ID des Kommentars
|
|
||||||
* @param string $author E-Mail-Adresse des Autors
|
|
||||||
* @return bool true, wenn der Kommentar gelöscht wurde
|
|
||||||
*/
|
|
||||||
public function deleteComment(int $commentId, string $author): bool
|
|
||||||
{
|
|
||||||
try {
|
|
||||||
$db = $this->getConnection();
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Zuerst wird geprüft, ob der Kommentar existiert
|
|
||||||
* und wirklich dem angemeldeten Nutzer gehört.
|
|
||||||
*/
|
|
||||||
$checkCommand = $db->prepare("
|
|
||||||
SELECT id
|
|
||||||
FROM comments
|
|
||||||
WHERE id = :commentId
|
|
||||||
AND author = :author
|
|
||||||
");
|
|
||||||
|
|
||||||
$checkCommand->execute([
|
|
||||||
":commentId" => $commentId,
|
|
||||||
":author" => $author
|
|
||||||
]);
|
|
||||||
|
|
||||||
if ($checkCommand->fetch() === false) {
|
|
||||||
return false;
|
|
||||||
}
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Danach wird geprüft, ob Antworten auf den Kommentar existieren.
|
|
||||||
*/
|
|
||||||
$replyCommand = $db->prepare("
|
|
||||||
SELECT COUNT(*)
|
|
||||||
FROM comments
|
|
||||||
WHERE parent_comment_id = :commentId
|
|
||||||
");
|
|
||||||
|
|
||||||
$replyCommand->execute([
|
|
||||||
":commentId" => $commentId
|
|
||||||
]);
|
|
||||||
|
|
||||||
$hasReplies = (int) $replyCommand->fetchColumn() > 0;
|
|
||||||
|
|
||||||
if ($hasReplies) {
|
|
||||||
/*
|
|
||||||
* Der Kommentar wird für den Kommentarbaum benötigt.
|
|
||||||
* Deshalb bleibt er als anonymer Platzhalter erhalten.
|
|
||||||
*/
|
|
||||||
$deleteCommand = $db->prepare("
|
|
||||||
UPDATE comments
|
|
||||||
SET author = NULL,
|
|
||||||
content = 'Dieser Kommentar wurde gelöscht.'
|
|
||||||
WHERE id = :commentId
|
|
||||||
AND author = :author
|
|
||||||
");
|
|
||||||
} else {
|
|
||||||
/*
|
|
||||||
* Ohne Antworten kann der Kommentar vollständig
|
|
||||||
* aus der Datenbank entfernt werden.
|
|
||||||
*/
|
|
||||||
$deleteCommand = $db->prepare("
|
|
||||||
DELETE FROM comments
|
|
||||||
WHERE id = :commentId
|
|
||||||
AND author = :author
|
|
||||||
");
|
|
||||||
}
|
|
||||||
|
|
||||||
$deleteCommand->execute([
|
|
||||||
":commentId" => $commentId,
|
|
||||||
":author" => $author
|
|
||||||
]);
|
|
||||||
|
|
||||||
return $deleteCommand->rowCount() > 0;
|
|
||||||
|
|
||||||
} catch (PDOException $e) {
|
|
||||||
throw new RuntimeException("internal_error");
|
|
||||||
}
|
|
||||||
}
|
|
||||||
/**
|
|
||||||
* Löscht beziehungsweise anonymisiert alle Kommentare eines Nutzers.
|
|
||||||
*
|
|
||||||
* Kommentare ohne Antworten werden vollständig gelöscht.
|
|
||||||
* Kommentare mit Antworten bleiben als anonyme Platzhalter erhalten.
|
|
||||||
*
|
|
||||||
* @param string $author E-Mail-Adresse des Nutzers
|
|
||||||
* @return void
|
|
||||||
*/
|
|
||||||
public function deleteCommentsByAuthor(string $author): void
|
|
||||||
{
|
|
||||||
$db = $this->getConnection();
|
|
||||||
|
|
||||||
try {
|
|
||||||
$db->beginTransaction();
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Zuerst werden alle Kommentare ohne Antworten gelöscht.
|
|
||||||
*
|
|
||||||
* Die Schleife ist wichtig, weil durch das Löschen einer Antwort
|
|
||||||
* eventuell auch der darüberliegende Kommentar keine Antworten
|
|
||||||
* mehr besitzt und anschließend ebenfalls gelöscht werden kann.
|
|
||||||
*/
|
|
||||||
do {
|
|
||||||
$deleteCommand = $db->prepare("
|
|
||||||
DELETE FROM comments
|
|
||||||
WHERE author = :author
|
|
||||||
AND NOT EXISTS (
|
|
||||||
SELECT 1
|
|
||||||
FROM comments AS replies
|
|
||||||
WHERE replies.parent_comment_id = comments.id
|
|
||||||
)
|
|
||||||
");
|
|
||||||
|
|
||||||
$deleteCommand->execute([
|
|
||||||
":author" => $author
|
|
||||||
]);
|
|
||||||
|
|
||||||
$deletedRows = $deleteCommand->rowCount();
|
|
||||||
|
|
||||||
} while ($deletedRows > 0);
|
|
||||||
|
|
||||||
/*
|
|
||||||
* Kommentare, auf die noch Antworten anderer Nutzer folgen,
|
|
||||||
* müssen für den Kommentarbaum erhalten bleiben.
|
|
||||||
*/
|
|
||||||
$placeholderCommand = $db->prepare("
|
|
||||||
UPDATE comments
|
|
||||||
SET author = NULL,
|
|
||||||
content = 'Dieser Kommentar wurde gelöscht.'
|
|
||||||
WHERE author = :author
|
|
||||||
");
|
|
||||||
|
|
||||||
$placeholderCommand->execute([
|
|
||||||
":author" => $author
|
|
||||||
]);
|
|
||||||
|
|
||||||
$db->commit();
|
|
||||||
|
|
||||||
} catch (PDOException $e) {
|
|
||||||
if ($db->inTransaction()) {
|
|
||||||
$db->rollBack();
|
|
||||||
}
|
|
||||||
|
|
||||||
throw new RuntimeException("internal_error");
|
|
||||||
}
|
|
||||||
}
|
|
||||||
}
|
}
|
||||||
@@ -49,11 +49,11 @@ class DatabaseInitializer {
|
|||||||
id INTEGER PRIMARY KEY AUTOINCREMENT,
|
id INTEGER PRIMARY KEY AUTOINCREMENT,
|
||||||
article_id INTEGER NOT NULL,
|
article_id INTEGER NOT NULL,
|
||||||
parent_comment_id INTEGER NULL,
|
parent_comment_id INTEGER NULL,
|
||||||
author TEXT NULL,
|
author TEXT NOT NULL,
|
||||||
content TEXT NOT NULL,
|
content TEXT NOT NULL,
|
||||||
created TIMESTAMP DEFAULT CURRENT_TIMESTAMP,
|
created TIMESTAMP DEFAULT CURRENT_TIMESTAMP,
|
||||||
FOREIGN KEY (article_id) REFERENCES articles(id) ON DELETE CASCADE,
|
FOREIGN KEY (article_id) REFERENCES articles(id) ON DELETE CASCADE,
|
||||||
FOREIGN KEY (author) REFERENCES users(email) ON DELETE SET NULL,
|
FOREIGN KEY (author) REFERENCES users(email) ON DELETE CASCADE,
|
||||||
FOREIGN KEY (parent_comment_id) REFERENCES comments(id) ON DELETE CASCADE
|
FOREIGN KEY (parent_comment_id) REFERENCES comments(id) ON DELETE CASCADE
|
||||||
);
|
);
|
||||||
");
|
");
|
||||||
|
|||||||
Reference in New Issue
Block a user