Compare commits
2 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 3867458050 | |||
| f752150188 |
Generated
+1
-1
@@ -1,6 +1,6 @@
|
||||
<?xml version="1.0" encoding="UTF-8"?>
|
||||
<project version="4">
|
||||
<component name="dataSourceStorageLocal" created-in="IU-261.24374.151">
|
||||
<component name="dataSourceStorageLocal" created-in="IU-253.32098.101">
|
||||
<data-source name="articles" uuid="315cb5c9-2b0f-435b-b602-59823b160908">
|
||||
<database-info product="SQLite" version="3.51.1" jdbc-version="4.2" driver-name="SQLite JDBC" driver-version="3.51.1.0" dbms="SQLITE" exact-version="3.51.1" exact-driver-version="3.51">
|
||||
<identifier-quote-string>"</identifier-quote-string>
|
||||
|
||||
@@ -36,9 +36,6 @@
|
||||
- JavaScript wird verwendet, um im erweitertem Beitragseditor clientseitig einzelne Content-Boxen erstellen und löschen
|
||||
zu können.
|
||||
- JavaScript wird ebenfalls verwendet, um in die Suchergebnisse clientseitig zu sortieren.
|
||||
- Die Kommentarfunktion ist zusätzlich auch ohne JavaScript nutzbar. Kommentare und Antworten können auch ohne JavaScript erstellt werden.
|
||||
- Eigene Kommentare und Antworten können bearbeitet und gelöscht werden. Die Bearbeitung und das Löschen funktionieren ebenfalls ohne JavaScript über normale Formulare und serverseitige Verarbeitung.
|
||||
|
||||
|
||||
## Sonstiges
|
||||
- Das Datenschema befindet sich unter /planung/Datenschema.pdf
|
||||
|
||||
+223
-177
@@ -2,188 +2,234 @@
|
||||
Seite: Datenschutzerklärung
|
||||
Inhalt: Informationen zur Datenverarbeitung gemäß DSGVO
|
||||
-->
|
||||
|
||||
<main>
|
||||
|
||||
<h1>Datenschutz­erklärung</h1>
|
||||
<h1>Datenschutzerklärung</h1>
|
||||
|
||||
<h2>1. Datenschutz auf einen Blick</h2>
|
||||
<h3>Allgemeine Hinweise</h3> <p>Die folgenden Hinweise geben einen einfachen Überblick darüber,
|
||||
was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind
|
||||
alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum
|
||||
Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten
|
||||
Datenschutzerklärung.</p>
|
||||
<h3>Datenerfassung auf dieser Website</h3> <h4>Wer ist verantwortlich für die Datenerfassung auf dieser
|
||||
Website?</h4> <p>Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen
|
||||
Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle“ in dieser
|
||||
Datenschutzerklärung entnehmen.</p> <h4>Wie erfassen wir Ihre Daten?</h4> <p>Ihre Daten werden zum
|
||||
einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein
|
||||
Kontaktformular eingeben.</p> <p>Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch
|
||||
der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser,
|
||||
Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese
|
||||
Website betreten.</p> <h4>Wofür nutzen wir Ihre Daten?</h4> <p>Ein Teil der Daten wird erhoben, um eine
|
||||
fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres
|
||||
Nutzerverhaltens verwendet werden. Sofern über die Website Verträge geschlossen oder angebahnt
|
||||
werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder
|
||||
sonstige Auftragsanfragen verarbeitet.</p> <h4>Welche Rechte haben Sie bezüglich Ihrer Daten?</h4>
|
||||
<p>Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer
|
||||
gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder
|
||||
Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben,
|
||||
können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht,
|
||||
unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu
|
||||
verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde
|
||||
zu.</p> <p>Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns
|
||||
wenden.</p>
|
||||
<h2>2. Hosting</h2>
|
||||
<p>Wir hosten die Inhalte unserer Website bei folgendem Anbieter:</p>
|
||||
<h3>Externes Hosting</h3> <p>Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser
|
||||
Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich
|
||||
v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten,
|
||||
Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.</p> <p>Das
|
||||
externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und
|
||||
bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten
|
||||
Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Sofern
|
||||
eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von
|
||||
Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder
|
||||
den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des
|
||||
TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.</p> <p>Unser(e) Hoster wird bzw. werden Ihre Daten
|
||||
nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere
|
||||
Weisungen in Bezug auf diese Daten befolgen.</p> <p>Wir setzen folgende(n) Hoster ein:</p>
|
||||
<p>-Platzhalter-</p>
|
||||
<h4>Auftragsverarbeitung</h4> <p>Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung
|
||||
des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen
|
||||
Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach
|
||||
unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.</p>
|
||||
<h2>3. Allgemeine Hinweise und Pflicht­informationen</h2>
|
||||
<h3>Datenschutz</h3> <p>Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr
|
||||
ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen
|
||||
Datenschutzvorschriften sowie dieser Datenschutzerklärung.</p> <p>Wenn Sie diese Website benutzen,
|
||||
werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie
|
||||
persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert,
|
||||
welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das
|
||||
geschieht.</p> <p>Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der
|
||||
Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor
|
||||
dem Zugriff durch Dritte ist nicht möglich.</p>
|
||||
<h3>Hinweis zur verantwortlichen Stelle</h3> <p>Die verantwortliche Stelle für die Datenverarbeitung auf
|
||||
dieser Website ist:</p> <p>Ammerlaender Heerstrasse, 114-118</p>
|
||||
<p>Telefon: 0123456789<br />
|
||||
E-Mail: GruppeC@uol.de</p>
|
||||
<p>Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen
|
||||
über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-
|
||||
Adressen o. Ä.) entscheidet.</p>
|
||||
<h3>Speicherdauer</h3> <p>Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer
|
||||
genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung
|
||||
entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur
|
||||
Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich
|
||||
zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer-
|
||||
oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall
|
||||
dieser Gründe.</p>
|
||||
<h3>Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website</h3> <p>Sofern Sie
|
||||
in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art.
|
||||
6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO
|
||||
verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener
|
||||
Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO.
|
||||
Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via
|
||||
Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von §
|
||||
25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur
|
||||
Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des
|
||||
Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer
|
||||
rechtlichen Verpflichtung erforderlich sind, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung
|
||||
kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die
|
||||
jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser
|
||||
Datenschutzerklärung informiert.</p>
|
||||
<h3>Empfänger von personenbezogenen Daten</h3> <p>Im Rahmen unserer Geschäftstätigkeit
|
||||
arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von
|
||||
personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an
|
||||
externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich
|
||||
hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes
|
||||
Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die
|
||||
Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer
|
||||
Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer
|
||||
gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.</p>
|
||||
<h3>Widerruf Ihrer Einwilligung zur Datenverarbeitung</h3> <p>Viele Datenverarbeitungsvorgänge sind
|
||||
nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung
|
||||
jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom
|
||||
Widerruf unberührt.</p>
|
||||
<h3>Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21
|
||||
DSGVO)</h3> <p>WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F
|
||||
DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER
|
||||
BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN
|
||||
WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES
|
||||
PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN
|
||||
SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE
|
||||
BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR
|
||||
KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG
|
||||
NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE
|
||||
VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON
|
||||
RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).</p> <p>WERDEN IHRE
|
||||
PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS
|
||||
RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER
|
||||
DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING,
|
||||
SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN,
|
||||
WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER
|
||||
DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).</p>
|
||||
<h3>Beschwerde­recht bei der zuständigen Aufsichts­behörde</h3> <p>Im Falle von
|
||||
Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer
|
||||
Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres
|
||||
Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht
|
||||
unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.</p>
|
||||
<h3>Recht auf Daten­übertrag­barkeit</h3> <p>Sie haben das Recht, Daten, die wir auf Grundlage
|
||||
Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in
|
||||
einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte
|
||||
Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch
|
||||
machbar ist.</p>
|
||||
<h3>Auskunft, Berichtigung und Löschung</h3> <p>Sie haben im Rahmen der geltenden gesetzlichen
|
||||
Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen
|
||||
Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf
|
||||
Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene
|
||||
Daten können Sie sich jederzeit an uns wenden.</p>
|
||||
<h3>Recht auf Einschränkung der Verarbeitung</h3> <p>Sie haben das Recht, die Einschränkung der
|
||||
Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden.
|
||||
Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:</p> <ul> <li>Wenn Sie die
|
||||
Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit,
|
||||
um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die
|
||||
Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.</li> <li>Wenn die
|
||||
Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt
|
||||
der Löschung die Einschränkung der Datenverarbeitung verlangen.</li> <li>Wenn wir Ihre
|
||||
personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder
|
||||
Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die
|
||||
Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.</li> <li>Wenn Sie einen
|
||||
Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren
|
||||
Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das
|
||||
Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.</li> </ul>
|
||||
<p>Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese
|
||||
Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung,
|
||||
Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen
|
||||
natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der
|
||||
Europäischen Union oder eines Mitgliedstaats verarbeitet werden.</p>
|
||||
|
||||
<h4>Cookies</h4>
|
||||
<h3>Allgemeine Hinweise</h3>
|
||||
|
||||
<p>
|
||||
Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf
|
||||
Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung
|
||||
(Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies
|
||||
werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät
|
||||
gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
|
||||
Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte
|
||||
Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Anmeldung). Andere Cookies können zur
|
||||
Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.
|
||||
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung
|
||||
bestimmter, von Ihnen erwünschter Funktionen oder zur Optimierung der
|
||||
Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf
|
||||
Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird.
|
||||
Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur
|
||||
technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur
|
||||
Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die
|
||||
Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1
|
||||
TDDDG); die Einwilligung ist jederzeit widerrufbar.
|
||||
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und
|
||||
Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen
|
||||
sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der
|
||||
Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
|
||||
Sofern weitere Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dies dieser
|
||||
Datenschutzerklärung entnehmen.
|
||||
|
||||
Auf dieser Webseite werden jedoch nur technisch notwendige Cookies verwendet.
|
||||
Die folgenden Hinweise geben einen einfachen Überblick darüber,
|
||||
was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen.
|
||||
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
|
||||
Ausführliche Informationen zum Datenschutz finden Sie in dieser Datenschutzerklärung.
|
||||
</p>
|
||||
|
||||
<h3>Datenerfassung auf dieser Website</h3>
|
||||
|
||||
<h4>Wer ist verantwortlich für die Datenerfassung?</h4>
|
||||
|
||||
<p>
|
||||
Die Datenverarbeitung erfolgt durch den Betreiber dieser Website.
|
||||
Die Kontaktdaten finden Sie im Abschnitt
|
||||
„Hinweis zur verantwortlichen Stelle“.
|
||||
</p>
|
||||
|
||||
<h4>Wie erfassen wir Ihre Daten?</h4>
|
||||
|
||||
<p>
|
||||
Personenbezogene Daten werden erhoben, wenn Sie diese freiwillig
|
||||
im Rahmen der Nutzung der Plattform angeben.
|
||||
Dies betrifft insbesondere die Registrierung eines Benutzerkontos,
|
||||
Änderungen am Benutzerprofil sowie das Veröffentlichen von Beiträgen
|
||||
und Kommentaren.
|
||||
</p>
|
||||
|
||||
<p>
|
||||
Darüber hinaus werden beim Besuch der Website automatisch technische
|
||||
Informationen wie Browsertyp, Betriebssystem oder Zeitpunkt des Seitenaufrufs
|
||||
verarbeitet. Diese Daten dienen ausschließlich der technischen Bereitstellung
|
||||
und Sicherheit der Website.
|
||||
</p>
|
||||
|
||||
<h4>Wofür nutzen wir Ihre Daten?</h4>
|
||||
|
||||
<p>
|
||||
Die erhobenen Daten werden verwendet, um Ihr Benutzerkonto bereitzustellen,
|
||||
die Funktionen der Plattform zu ermöglichen sowie Beiträge und Kommentare
|
||||
den jeweiligen Benutzerkonten zuzuordnen.
|
||||
Außerdem werden technische Daten verarbeitet, um einen sicheren und
|
||||
fehlerfreien Betrieb der Website zu gewährleisten.
|
||||
</p>
|
||||
|
||||
<h4>Welche Rechte haben Sie bezüglich Ihrer Daten?</h4>
|
||||
|
||||
<p>
|
||||
Sie haben jederzeit das Recht auf Auskunft über Ihre gespeicherten
|
||||
personenbezogenen Daten sowie auf Berichtigung oder Löschung dieser Daten.
|
||||
Darüber hinaus können Sie eine erteilte Einwilligung jederzeit mit Wirkung
|
||||
für die Zukunft widerrufen. Außerdem steht Ihnen ein Beschwerderecht bei der
|
||||
zuständigen Datenschutzaufsichtsbehörde zu.
|
||||
</p>
|
||||
|
||||
<h2>2. Hosting</h2>
|
||||
|
||||
<p>
|
||||
Diese Website wird auf einem Server der Carl von Ossietzky Universität
|
||||
Oldenburg im Rahmen eines Studienprojekts betrieben.
|
||||
</p>
|
||||
|
||||
<h3>Hosting</h3>
|
||||
|
||||
<p>
|
||||
Zur Bereitstellung der Website werden technisch notwendige Daten,
|
||||
beispielsweise IP-Adressen oder Server-Logdaten, verarbeitet.
|
||||
Diese Daten dienen ausschließlich dem sicheren Betrieb der Website.
|
||||
</p>
|
||||
|
||||
<h2>3. Allgemeine Hinweise und Pflichtinformationen</h2>
|
||||
|
||||
<h3>Datenschutz</h3>
|
||||
|
||||
<p>
|
||||
Die Betreiber dieser Website behandeln personenbezogene Daten vertraulich
|
||||
und entsprechend der Datenschutz-Grundverordnung (DSGVO) sowie den
|
||||
geltenden gesetzlichen Datenschutzvorschriften.
|
||||
</p>
|
||||
|
||||
<p>
|
||||
Personenbezogene Daten werden nur in dem Umfang verarbeitet,
|
||||
wie dies für die Bereitstellung der Plattform und ihrer Funktionen
|
||||
erforderlich ist.
|
||||
</p>
|
||||
|
||||
<h3>Registrierung und Benutzerkonto</h3>
|
||||
|
||||
<p>
|
||||
Bei der Registrierung werden personenbezogene Daten wie
|
||||
Vorname, Nachname, E-Mail-Adresse und ein verschlüsseltes Passwort
|
||||
verarbeitet.
|
||||
Diese Daten dienen ausschließlich der Bereitstellung und Verwaltung
|
||||
Ihres Benutzerkontos.
|
||||
</p>
|
||||
|
||||
<h3>Beiträge und Kommentare</h3>
|
||||
|
||||
<p>
|
||||
Wenn Sie Beiträge oder Kommentare veröffentlichen,
|
||||
werden diese gemeinsam mit Ihrem Benutzerkonto gespeichert
|
||||
und auf der Plattform angezeigt.
|
||||
</p>
|
||||
|
||||
<h3>Hinweis zur verantwortlichen Stelle</h3>
|
||||
|
||||
<p>
|
||||
Verantwortlich für die Datenverarbeitung ist:
|
||||
</p>
|
||||
|
||||
<p>
|
||||
Carl von Ossietzky Universität Oldenburg<br>
|
||||
Ammerländer Heerstraße 114–118<br>
|
||||
E-Mail: GruppeC@uol.de
|
||||
</p>
|
||||
|
||||
<p>
|
||||
Verantwortliche Stelle ist die natürliche oder juristische Person,
|
||||
die über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
|
||||
</p>
|
||||
|
||||
<h3>Speicherdauer</h3>
|
||||
|
||||
<p>
|
||||
Personenbezogene Daten werden nur solange gespeichert,
|
||||
wie dies zur Erfüllung des jeweiligen Zwecks erforderlich ist
|
||||
oder gesetzliche Aufbewahrungspflichten bestehen.
|
||||
</p>
|
||||
|
||||
<h3>Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung</h3>
|
||||
|
||||
<p>
|
||||
Die Verarbeitung personenbezogener Daten erfolgt entsprechend den
|
||||
gesetzlichen Vorgaben der DSGVO.
|
||||
Je nach Verarbeitung erfolgt diese insbesondere auf Grundlage
|
||||
von Art. 6 Abs. 1 lit. a, b, c oder f DSGVO.
|
||||
</p>
|
||||
<h3>Empfänger von personenbezogenen Daten</h3>
|
||||
|
||||
<p>
|
||||
Personenbezogene Daten werden grundsätzlich nicht an Dritte weitergegeben,
|
||||
sofern hierfür keine gesetzliche Verpflichtung besteht oder dies zur
|
||||
Bereitstellung der Plattform erforderlich ist.
|
||||
</p>
|
||||
|
||||
<h3>Widerruf Ihrer Einwilligung zur Datenverarbeitung</h3>
|
||||
|
||||
<p>
|
||||
Sofern die Verarbeitung personenbezogener Daten auf Ihrer Einwilligung
|
||||
beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft
|
||||
widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung
|
||||
bleibt hiervon unberührt.
|
||||
</p>
|
||||
|
||||
<h3>Widerspruchsrecht nach Art. 21 DSGVO</h3>
|
||||
|
||||
<p>
|
||||
Werden personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder
|
||||
lit. f DSGVO verarbeitet, haben Sie das Recht, aus Gründen, die sich aus
|
||||
Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese
|
||||
Verarbeitung einzulegen.
|
||||
</p>
|
||||
|
||||
<h3>Beschwerderecht bei der zuständigen Aufsichtsbehörde</h3>
|
||||
|
||||
<p>
|
||||
Im Falle datenschutzrechtlicher Verstöße haben Betroffene das Recht,
|
||||
Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzulegen.
|
||||
</p>
|
||||
|
||||
<h3>Recht auf Datenübertragbarkeit</h3>
|
||||
|
||||
<p>
|
||||
Sie haben das Recht, personenbezogene Daten, die wir auf Grundlage Ihrer
|
||||
Einwilligung oder zur Vertragserfüllung automatisiert verarbeiten,
|
||||
in einem gängigen, maschinenlesbaren Format zu erhalten oder an einen
|
||||
anderen Verantwortlichen übertragen zu lassen, soweit dies technisch
|
||||
möglich ist.
|
||||
</p>
|
||||
|
||||
<h3>Auskunft, Berichtigung und Löschung</h3>
|
||||
|
||||
<p>
|
||||
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre
|
||||
gespeicherten personenbezogenen Daten sowie auf Berichtigung,
|
||||
Einschränkung der Verarbeitung oder Löschung dieser Daten,
|
||||
soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
|
||||
</p>
|
||||
|
||||
<h3>Recht auf Einschränkung der Verarbeitung</h3>
|
||||
|
||||
<p>
|
||||
Unter den gesetzlichen Voraussetzungen können Sie die Einschränkung der
|
||||
Verarbeitung Ihrer personenbezogenen Daten verlangen.
|
||||
</p>
|
||||
|
||||
<h3>Cookies</h3>
|
||||
|
||||
<p>
|
||||
Diese Website verwendet ausschließlich technisch notwendige Cookies.
|
||||
Diese dienen beispielsweise der Sitzungsverwaltung nach der Anmeldung
|
||||
sowie der sicheren und fehlerfreien Bereitstellung der Website.
|
||||
</p>
|
||||
|
||||
<p>
|
||||
Es werden keine Analyse-, Marketing- oder Tracking-Cookies eingesetzt.
|
||||
</p>
|
||||
|
||||
<p>
|
||||
Sie können Ihren Browser so konfigurieren, dass Sie über das Setzen von
|
||||
Cookies informiert werden oder Cookies vollständig ablehnen.
|
||||
Dadurch können einzelne Funktionen der Website eingeschränkt sein.
|
||||
</p>
|
||||
|
||||
<h3>Änderungen dieser Datenschutzerklärung</h3>
|
||||
|
||||
<p>
|
||||
Der Betreiber behält sich vor, diese Datenschutzerklärung anzupassen,
|
||||
wenn dies aufgrund technischer oder rechtlicher Änderungen erforderlich
|
||||
wird.
|
||||
</p>
|
||||
<p>Quelle: <a href="https://www.e-recht24.de">https://www.e-recht24.de</a></p>
|
||||
|
||||
</main>
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
<!--
|
||||
Seite: Nutzungsbedingungen
|
||||
Inhalt: Regelungen für die Nutzung der Plattform (AGBs und so...)
|
||||
Inhalt: Regelungen für die Nutzung der Plattform
|
||||
-->
|
||||
<!DOCTYPE html>
|
||||
<html lang="de">
|
||||
@@ -23,8 +23,6 @@
|
||||
include_once 'includes/navbar.php';
|
||||
?>
|
||||
|
||||
<main>
|
||||
|
||||
<main>
|
||||
|
||||
<h1>Nutzungsbedingungen</h1>
|
||||
@@ -41,45 +39,67 @@ include_once 'includes/navbar.php';
|
||||
Die Nutzung der Plattform darf ausschließlich im Rahmen der geltenden Gesetze erfolgen.
|
||||
</p>
|
||||
|
||||
<h2>2. Verhalten der Nutzerinnen und Nutzer</h2>
|
||||
<h2>2. Registrierung und Benutzerkonto</h2>
|
||||
<p>
|
||||
Für die Nutzung bestimmter Funktionen ist eine Registrierung erforderlich.
|
||||
Nutzerinnen und Nutzer verpflichten sich, bei der Registrierung
|
||||
wahrheitsgemäße Angaben zu machen und ihre Zugangsdaten vertraulich zu behandeln.
|
||||
Änderungen der Profildaten können jederzeit über das Benutzerprofil vorgenommen werden.
|
||||
</p>
|
||||
|
||||
<h2>3. Verhalten der Nutzerinnen und Nutzer</h2>
|
||||
<p>
|
||||
Nutzerinnen und Nutzer verpflichten sich zu einem respektvollen Umgang miteinander.
|
||||
Das Veröffentlichen von beleidigenden, diskriminierenden, rechtswidrigen oder
|
||||
anderweitig unangemessenen Inhalten ist untersagt.
|
||||
</p>
|
||||
|
||||
<h2>3. Veröffentlichung von Inhalten</h2>
|
||||
<h2>4. Veröffentlichung von Inhalten</h2>
|
||||
<p>
|
||||
Nutzerinnen und Nutzer sind für die von ihnen veröffentlichten Inhalte selbst verantwortlich.
|
||||
Dies gilt insbesondere für Beiträge, Kommentare, Bilder und sonstige hochgeladene Dateien.
|
||||
</p>
|
||||
|
||||
<h2>4. Urheberrechte</h2>
|
||||
<h2>5. Benutzerkonto löschen</h2>
|
||||
<p>
|
||||
Es dürfen ausschließlich Inhalte veröffentlicht werden, an denen die Nutzerinnen und Nutzer
|
||||
die erforderlichen Rechte besitzen. Durch das Einstellen von Inhalten versichern die
|
||||
Nutzerinnen und Nutzer, keine Rechte Dritter zu verletzen.
|
||||
Nutzerinnen und Nutzer können ihr Benutzerkonto jederzeit über die entsprechende
|
||||
Funktion der Plattform löschen. Personenbezogene Daten werden anschließend gemäß
|
||||
der Datenschutzerklärung verarbeitet.
|
||||
</p>
|
||||
|
||||
<h2>5. Entfernung von Inhalten</h2>
|
||||
<h2>6. Passwort und Passwort-Reset</h2>
|
||||
<p>
|
||||
Inhalte, die gegen diese Nutzungsbedingungen oder geltendes Recht verstoßen,
|
||||
können vom Betreiber der Plattform entfernt werden.
|
||||
Nutzerinnen und Nutzer sind verpflichtet, ihr Passwort geheim zu halten und
|
||||
nicht an Dritte weiterzugeben. Bei Verlust oder Vergessen des Passworts kann
|
||||
die bereitgestellte Passwort-Reset-Funktion genutzt werden.
|
||||
</p>
|
||||
|
||||
<h2>6. Änderungen der Nutzungsbedingungen</h2>
|
||||
<h2>7. Moderation und Entfernung von Inhalten</h2>
|
||||
<p>
|
||||
Der Betreiber behält sich vor, Beiträge, Kommentare oder Benutzerkonten zu sperren
|
||||
oder Inhalte zu entfernen, wenn diese gegen geltendes Recht oder diese
|
||||
Nutzungsbedingungen verstoßen.
|
||||
</p>
|
||||
|
||||
<h2>8. Urheberrechte</h2>
|
||||
<p>
|
||||
Es dürfen ausschließlich Inhalte veröffentlicht werden, an denen die Nutzerinnen
|
||||
und Nutzer die erforderlichen Rechte besitzen. Durch das Einstellen von Inhalten
|
||||
versichern sie, keine Rechte Dritter zu verletzen.
|
||||
</p>
|
||||
|
||||
<h2>9. Änderungen der Nutzungsbedingungen</h2>
|
||||
<p>
|
||||
Der Betreiber behält sich vor, diese Nutzungsbedingungen anzupassen, sofern dies
|
||||
für den Betrieb oder die Weiterentwicklung der Plattform erforderlich ist.
|
||||
Über wesentliche Änderungen werden die Nutzerinnen und Nutzer informiert.
|
||||
</p>
|
||||
|
||||
</main>
|
||||
|
||||
</main>
|
||||
|
||||
<?php
|
||||
include_once 'includes/footer.php';
|
||||
?>
|
||||
</body>
|
||||
|
||||
</body>
|
||||
</html>
|
||||
@@ -57,6 +57,36 @@ $success = $success ?? null;
|
||||
placeholder="Passwort"
|
||||
required>
|
||||
|
||||
<div class="checkbox-group">
|
||||
<label>
|
||||
<input
|
||||
type="checkbox"
|
||||
name="termsAccepted"
|
||||
value="1"
|
||||
<?php echo isset($_POST["termsAccepted"]) ? "checked" : ""; ?>
|
||||
required
|
||||
>
|
||||
|
||||
Ich habe die
|
||||
<a
|
||||
href="index.php?pfad=datenschutz"
|
||||
target="_blank"
|
||||
rel="noopener noreferrer"
|
||||
>
|
||||
Datenschutzerklärung
|
||||
</a>
|
||||
und die
|
||||
<a
|
||||
href="index.php?pfad=nutzungsbedingungen"
|
||||
target="_blank"
|
||||
rel="noopener noreferrer"
|
||||
>
|
||||
Nutzungsbedingungen
|
||||
</a>
|
||||
gelesen und akzeptiere sie.
|
||||
</label>
|
||||
</div>
|
||||
|
||||
<button type="submit"
|
||||
value="register"
|
||||
name="registerSubmit"
|
||||
|
||||
+18
-302
@@ -5,34 +5,6 @@ $repliesByParent = [];
|
||||
$articleObj = null;
|
||||
|
||||
include_once 'php/controller/showArticle-controller.php';
|
||||
/*
|
||||
* Ermittelt, ob ohne JavaScript auf einen Kommentar
|
||||
* geantwortet werden soll.
|
||||
*/
|
||||
$replyTo = filter_input(
|
||||
INPUT_GET,
|
||||
"reply_to",
|
||||
FILTER_VALIDATE_INT
|
||||
);
|
||||
|
||||
$replyAuthor = null;
|
||||
|
||||
if ($replyTo !== false && $replyTo !== null) {
|
||||
foreach ($mainComments as $mainComment) {
|
||||
if ($mainComment->getId() === $replyTo) {
|
||||
$replyAuthor = $mainComment->getAuthor();
|
||||
break;
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
/*
|
||||
* Eine Antwort darf nur auf einen existierenden
|
||||
* Hauptkommentar geschrieben werden.
|
||||
*/
|
||||
if ($replyAuthor === null) {
|
||||
$replyTo = null;
|
||||
}
|
||||
?>
|
||||
<!--
|
||||
Seite: Anzeige für Beiträge
|
||||
@@ -43,6 +15,8 @@ if ($replyAuthor === null) {
|
||||
<?php include_once "includes/alertMessages.php"?>
|
||||
|
||||
<!-- Metadaten & Titel -->
|
||||
<div class="article-view-top-section">
|
||||
|
||||
<div class="article-view-top-section">
|
||||
|
||||
<div class="category-and-likes-row">
|
||||
@@ -132,268 +106,39 @@ if ($replyAuthor === null) {
|
||||
</div>
|
||||
<?php endif; ?>
|
||||
|
||||
<section class="article-comments-section" id="comments">
|
||||
<section class="article-comments-section">
|
||||
<h2>Kommentare</h2>
|
||||
|
||||
<?php if (isset($_SESSION["comment_message"])): ?>
|
||||
<div class="alert-message <?php
|
||||
echo ($_SESSION["comment_message_type"] ?? "") === "success"
|
||||
? "is-success"
|
||||
: "is-error";
|
||||
?>">
|
||||
<?php echo htmlspecialchars($_SESSION["comment_message"]); ?>
|
||||
</div>
|
||||
|
||||
<?php
|
||||
unset($_SESSION["comment_message"]);
|
||||
unset($_SESSION["comment_message_type"]);
|
||||
?>
|
||||
<?php endif; ?>
|
||||
|
||||
<div id="comments-list">
|
||||
<?php if (!empty($mainComments)): ?>
|
||||
<?php foreach ($mainComments as $comment): ?>
|
||||
<div class="comment-item"
|
||||
data-comment-id="<?php echo htmlspecialchars(
|
||||
(string) $comment->getId()
|
||||
); ?>">
|
||||
|
||||
<?php
|
||||
$isDeleted = $comment->getContent()
|
||||
=== "Dieser Kommentar wurde gelöscht.";
|
||||
?>
|
||||
|
||||
<?php if ($isDeleted): ?>
|
||||
|
||||
<p class="deleted-comment">
|
||||
Dieser Kommentar wurde gelöscht.
|
||||
</p>
|
||||
|
||||
<?php else: ?>
|
||||
|
||||
<div class="comment-item" data-comment-id="<?php echo htmlspecialchars($comment->getId()); ?>">
|
||||
<p>
|
||||
<strong>
|
||||
<?php echo htmlspecialchars($comment->getAuthor()); ?>
|
||||
</strong>
|
||||
|
||||
<span>
|
||||
<?php echo htmlspecialchars($comment->getCreated()); ?>
|
||||
</span>
|
||||
<strong><?php echo htmlspecialchars($comment->getAuthor()); ?></strong>
|
||||
<span><?php echo htmlspecialchars($comment->getCreated()); ?></span>
|
||||
</p>
|
||||
|
||||
<p>
|
||||
<?php
|
||||
echo nl2br(
|
||||
htmlspecialchars($comment->getContent())
|
||||
);
|
||||
?>
|
||||
</p>
|
||||
|
||||
<?php if (
|
||||
isset($_SESSION["user_email"])
|
||||
&& $_SESSION["user_email"] === $comment->getAuthor()
|
||||
): ?>
|
||||
<details class="edit-comment-details">
|
||||
<summary class="edit-comment-button">
|
||||
Kommentar bearbeiten
|
||||
</summary>
|
||||
|
||||
<form method="post"
|
||||
action="index.php?pfad=updateComment"
|
||||
class="edit-comment-form">
|
||||
|
||||
<input type="hidden"
|
||||
name="comment_id"
|
||||
value="<?php echo htmlspecialchars(
|
||||
(string) $comment->getId()
|
||||
); ?>">
|
||||
|
||||
<input type="hidden"
|
||||
name="article_id"
|
||||
value="<?php echo htmlspecialchars(
|
||||
(string) $comment->getArticleId()
|
||||
); ?>">
|
||||
|
||||
<label for="edit-comment-<?php
|
||||
echo htmlspecialchars((string) $comment->getId());
|
||||
?>">
|
||||
Kommentar bearbeiten
|
||||
</label>
|
||||
|
||||
<textarea
|
||||
id="edit-comment-<?php
|
||||
echo htmlspecialchars((string) $comment->getId());
|
||||
?>"
|
||||
name="content"
|
||||
required><?php echo htmlspecialchars(
|
||||
$comment->getContent()
|
||||
); ?></textarea>
|
||||
|
||||
<button type="submit" class="button">
|
||||
Änderungen speichern
|
||||
</button>
|
||||
</form>
|
||||
</details>
|
||||
|
||||
<form method="post"
|
||||
action="index.php?pfad=deleteComment"
|
||||
class="delete-comment-form">
|
||||
|
||||
<input type="hidden"
|
||||
name="comment_id"
|
||||
value="<?php echo htmlspecialchars(
|
||||
(string) $comment->getId()
|
||||
); ?>">
|
||||
|
||||
<input type="hidden"
|
||||
name="article_id"
|
||||
value="<?php echo htmlspecialchars(
|
||||
(string) $comment->getArticleId()
|
||||
); ?>">
|
||||
|
||||
<button type="submit"
|
||||
class="delete-comment-button"
|
||||
onclick="return confirm('Möchtest du diesen Kommentar wirklich löschen?');">
|
||||
Kommentar löschen
|
||||
</button>
|
||||
</form>
|
||||
|
||||
<?php endif; ?>
|
||||
<p><?php echo nl2br(htmlspecialchars($comment->getContent())); ?></p>
|
||||
|
||||
<?php if (isset($_SESSION["user_email"])): ?>
|
||||
|
||||
<a href="index.php?pfad=<?php
|
||||
echo urlencode($_GET["pfad"] ?? "showArticle");
|
||||
?>&id=<?php
|
||||
echo urlencode((string) $comment->getArticleId());
|
||||
?>&reply_to=<?php
|
||||
echo urlencode((string) $comment->getId());
|
||||
?>#comment-form"
|
||||
<button type="button"
|
||||
class="reply-button"
|
||||
data-comment-id="<?php echo htmlspecialchars(
|
||||
(string) $comment->getId()
|
||||
); ?>"
|
||||
data-author="<?php echo htmlspecialchars(
|
||||
$comment->getAuthor()
|
||||
); ?>">
|
||||
|
||||
data-comment-id="<?php echo htmlspecialchars($comment->getId()); ?>"
|
||||
data-author="<?php echo htmlspecialchars($comment->getAuthor()); ?>">
|
||||
Antworten
|
||||
</a>
|
||||
|
||||
<?php endif; ?>
|
||||
|
||||
</button>
|
||||
<?php endif; ?>
|
||||
|
||||
<div class="comment-replies">
|
||||
<?php if (isset($repliesByParent[$comment->getId()])): ?>
|
||||
<?php foreach ($repliesByParent[$comment->getId()] as $reply): ?>
|
||||
<div class="comment-item comment-reply">
|
||||
|
||||
<?php
|
||||
$isReplyDeleted = $reply->getContent()
|
||||
=== "Dieser Kommentar wurde gelöscht.";
|
||||
?>
|
||||
|
||||
<?php if ($isReplyDeleted): ?>
|
||||
|
||||
<p class="deleted-comment">
|
||||
Dieser Kommentar wurde gelöscht.
|
||||
</p>
|
||||
|
||||
<?php else: ?>
|
||||
|
||||
<p>
|
||||
<strong>
|
||||
<?php echo htmlspecialchars($reply->getAuthor()); ?>
|
||||
</strong>
|
||||
|
||||
<span>
|
||||
<?php echo htmlspecialchars($reply->getCreated()); ?>
|
||||
</span>
|
||||
<strong><?php echo htmlspecialchars($reply->getAuthor()); ?></strong>
|
||||
<span><?php echo htmlspecialchars($reply->getCreated()); ?></span>
|
||||
</p>
|
||||
|
||||
<p>
|
||||
<?php
|
||||
echo nl2br(
|
||||
htmlspecialchars($reply->getContent())
|
||||
);
|
||||
?>
|
||||
</p>
|
||||
|
||||
<?php if (
|
||||
isset($_SESSION["user_email"])
|
||||
&& $_SESSION["user_email"] === $reply->getAuthor()
|
||||
): ?>
|
||||
|
||||
<details class="edit-comment-details">
|
||||
<summary class="edit-comment-button">
|
||||
Antwort bearbeiten
|
||||
</summary>
|
||||
|
||||
<form method="post"
|
||||
action="index.php?pfad=updateComment"
|
||||
class="edit-comment-form">
|
||||
|
||||
<input type="hidden"
|
||||
name="comment_id"
|
||||
value="<?php echo htmlspecialchars(
|
||||
(string) $reply->getId()
|
||||
); ?>">
|
||||
|
||||
<input type="hidden"
|
||||
name="article_id"
|
||||
value="<?php echo htmlspecialchars(
|
||||
(string) $reply->getArticleId()
|
||||
); ?>">
|
||||
|
||||
<label for="edit-reply-<?php
|
||||
echo htmlspecialchars((string) $reply->getId());
|
||||
?>">
|
||||
Antwort bearbeiten
|
||||
</label>
|
||||
|
||||
<textarea
|
||||
id="edit-reply-<?php
|
||||
echo htmlspecialchars((string) $reply->getId());
|
||||
?>"
|
||||
name="content"
|
||||
required><?php echo htmlspecialchars(
|
||||
$reply->getContent()
|
||||
); ?></textarea>
|
||||
|
||||
<button type="submit" class="button">
|
||||
Änderungen speichern
|
||||
</button>
|
||||
</form>
|
||||
</details>
|
||||
|
||||
<form method="post"
|
||||
action="index.php?pfad=deleteComment"
|
||||
class="delete-comment-form">
|
||||
|
||||
<input type="hidden"
|
||||
name="comment_id"
|
||||
value="<?php echo htmlspecialchars(
|
||||
(string) $reply->getId()
|
||||
); ?>">
|
||||
|
||||
<input type="hidden"
|
||||
name="article_id"
|
||||
value="<?php echo htmlspecialchars(
|
||||
(string) $reply->getArticleId()
|
||||
); ?>">
|
||||
|
||||
<button type="submit"
|
||||
class="delete-comment-button"
|
||||
onclick="return confirm('Möchtest du diesen Kommentar wirklich löschen?');">
|
||||
Kommentar löschen
|
||||
</button>
|
||||
</form>
|
||||
|
||||
<?php endif; ?>
|
||||
|
||||
<?php endif; ?>
|
||||
|
||||
<p><?php echo nl2br(htmlspecialchars($reply->getContent())); ?></p>
|
||||
</div>
|
||||
<?php endforeach; ?>
|
||||
<?php endif; ?>
|
||||
@@ -408,46 +153,17 @@ if ($replyAuthor === null) {
|
||||
</div>
|
||||
|
||||
<?php if (isset($_SESSION["user_email"])): ?>
|
||||
<form id="comment-form"
|
||||
method="post"
|
||||
action="php/ajax/add-comment.php">
|
||||
|
||||
<form id="comment-form">
|
||||
<input type="hidden"
|
||||
name="article_id"
|
||||
value="<?php echo htmlspecialchars(
|
||||
(string) ($_GET["id"] ?? "")
|
||||
); ?>">
|
||||
value="<?php echo htmlspecialchars($_GET["id"] ?? ""); ?>">
|
||||
|
||||
<input type="hidden"
|
||||
name="parent_comment_id"
|
||||
id="parent-comment-id"
|
||||
value="<?php echo $replyTo !== null
|
||||
? htmlspecialchars((string) $replyTo)
|
||||
: "";
|
||||
?>">
|
||||
value="">
|
||||
|
||||
<p id="reply-info"
|
||||
class="reply-info"
|
||||
<?php if ($replyAuthor === null): ?>
|
||||
style="display: none;"
|
||||
<?php endif; ?>>
|
||||
|
||||
<?php if ($replyAuthor !== null): ?>
|
||||
Antwort auf <?php echo htmlspecialchars($replyAuthor); ?>
|
||||
|
||||
<a href="index.php?pfad=<?php
|
||||
echo urlencode($_GET["pfad"] ?? "showArticle");
|
||||
?>&id=<?php
|
||||
echo urlencode((string) ($_GET["id"] ?? ""));
|
||||
?>#comment-form">
|
||||
Abbrechen
|
||||
</a>
|
||||
<?php endif; ?>
|
||||
</p>
|
||||
|
||||
<label for="comment-content">
|
||||
Kommentar
|
||||
</label>
|
||||
<p id="reply-info" class="reply-info" style="display: none;"></p>
|
||||
|
||||
<textarea name="content"
|
||||
id="comment-content"
|
||||
|
||||
+23
-55
@@ -5,25 +5,10 @@ if (!isset($_SESSION["user"])) {
|
||||
exit();
|
||||
}
|
||||
include_once 'php/controller/showArticle-controller.php';
|
||||
|
||||
// Aktuelle Blockliste ermitteln:
|
||||
$rawContent = '[]';
|
||||
if (isset($_SESSION['old_content']) && !empty($_SESSION['old_content'])) {
|
||||
$rawContent = $_SESSION['old_content'];
|
||||
unset($_SESSION['old_content']);
|
||||
} elseif (isset($content) && !empty($content)) {
|
||||
$rawContent = $content;
|
||||
}
|
||||
|
||||
$blocks = json_decode($rawContent, true);
|
||||
if (!is_array($blocks)) {
|
||||
$blocks = [];
|
||||
}
|
||||
$blocks = array_values($blocks);
|
||||
?>
|
||||
<!--
|
||||
Seite: Beitrag bearbeiten
|
||||
Inhalt: Formular für die Bearbeitung eines Beitrags
|
||||
Seite: Beitrag erstellen
|
||||
Inhalt: Formular für die Erstellung eines neuen Beitrags
|
||||
-->
|
||||
<form method="post" action="php/controller/updateArticle-controller.php?id=<?php if(isset($id) && !empty($id)){echo htmlspecialchars($id);}else{$_SESSION["message"] = "missing_id";} ?>" id="editor-form" enctype="multipart/form-data" class="article-editor-scope.editor-container article-editor-scope editor-container">
|
||||
|
||||
@@ -42,49 +27,32 @@ $blocks = array_values($blocks);
|
||||
?>"
|
||||
placeholder="Titel hier eingeben" required>
|
||||
|
||||
<!--
|
||||
Content-Blöcke: werden serverseitig als echte, benannte Formularfelder gerendert
|
||||
(blocks[i][type]...). Dadurch funktioniert das Hinzufügen/Entfernen von Blöcken und
|
||||
der Bild-Upload auch ganz ohne JavaScript über einen normalen Formular-Submit.
|
||||
Ist JavaScript aktiv, fängt js/editor.js diese Submits ab und erledigt dieselbe
|
||||
Änderung lokal im DOM, ohne den Server zu belasten.
|
||||
-->
|
||||
<div id="block-container">
|
||||
<?php foreach ($blocks as $i => $block): ?>
|
||||
<?php
|
||||
$blockType = $block['type'] ?? '';
|
||||
if ($blockType !== 'text' && $blockType !== 'image') {
|
||||
continue; // unbekannter/kaputter Block wird übersprungen
|
||||
}
|
||||
?>
|
||||
<div class="editor-block article-editor-scope" data-index="<?php echo (int)$i; ?>">
|
||||
<input type="hidden" name="blocks[<?php echo (int)$i; ?>][type]" value="<?php echo htmlspecialchars($blockType); ?>">
|
||||
|
||||
<?php if ($blockType === 'text'): ?>
|
||||
<textarea name="blocks[<?php echo (int)$i; ?>][text]"
|
||||
placeholder="Schreibe deinen Textblock..."><?php echo htmlspecialchars($block['value'] ?? ''); ?></textarea>
|
||||
<?php else: /* image */ ?>
|
||||
<?php if (!empty($block['value'])): ?>
|
||||
<img src="<?php echo htmlspecialchars($block['value']); ?>"
|
||||
class="block-image-preview"
|
||||
style="max-width:200px;display:block;margin-top:10px;">
|
||||
<input type="hidden" name="blocks[<?php echo (int)$i; ?>][existing_image]" value="<?php echo htmlspecialchars($block['value']); ?>">
|
||||
<?php endif; ?>
|
||||
<input type="file" name="blocks[<?php echo (int)$i; ?>][image]" accept="image/*">
|
||||
<?php endif; ?>
|
||||
|
||||
<button type="submit" name="editor_action" value="delete_block:<?php echo (int)$i; ?>" class="delete-block-btn">✕</button>
|
||||
</div>
|
||||
<?php endforeach; ?>
|
||||
</div>
|
||||
<!-- Hier werden die dynamischen divs via JavaScript eingefügt -->
|
||||
<div id="block-container"></div>
|
||||
|
||||
<!-- Plus-Button und das Pop-up-Menü -->
|
||||
<div id="add-block-control" class="article-editor-scope add-block-control">
|
||||
<button type="button" id="plus-button" class="article-editor-scope plus-button">+</button>
|
||||
<div id="block-popup" class="article-editor-scope block-popup">
|
||||
<button type="submit" name="editor_action" value="add_text" data-type="text">Textblock</button>
|
||||
<button type="submit" name="editor_action" value="add_image" data-type="image">Bild einfügen</button>
|
||||
<div id="block-popup" class="article-editor-scope block-popup hidden">
|
||||
<button type="button" data-type="text">Textblock</button>
|
||||
<button type="button" data-type="image">Bild einfügen</button>
|
||||
</div>
|
||||
</div>
|
||||
|
||||
<!-- Unsichtbares Textfeld, das die JSON-Daten hält und an den Controller postet -->
|
||||
<textarea id="content" name="content" style="display:none;"><?php
|
||||
if (isset($_SESSION['old_content']) && !empty($_SESSION['old_content'])){
|
||||
echo htmlspecialchars($_SESSION['old_content']);
|
||||
unset($_SESSION['old_content']);
|
||||
}elseif (isset($content) && !empty($content)){
|
||||
echo htmlspecialchars($content);
|
||||
} else {
|
||||
echo '[]';
|
||||
}
|
||||
?></textarea>
|
||||
|
||||
<!-- unsichtbares Input, um die zu löschenden Bilder zu übergeben-->
|
||||
<input type="hidden" id="deleted-images" name="deleted_images" value="[]">
|
||||
</main>
|
||||
|
||||
<!-- Seitenleiste -->
|
||||
|
||||
+24
-173
@@ -11,31 +11,20 @@ document.addEventListener("DOMContentLoaded", function () {
|
||||
const parentCommentInput = document.getElementById("parent-comment-id");
|
||||
const replyInfo = document.getElementById("reply-info");
|
||||
|
||||
if (!form || !commentsList || !commentContent || !parentCommentInput) {
|
||||
if (!form || !commentsList || !commentContent || !parentCommentInput || !replyInfo) {
|
||||
return;
|
||||
}
|
||||
|
||||
/**
|
||||
* Aktiviert einen einzelnen Antworten-Link.
|
||||
* Aktiviert einen einzelnen Antworten-Button.
|
||||
*
|
||||
* @param {HTMLAnchorElement} replyLink Antworten-Link
|
||||
* @param {HTMLButtonElement} button Antworten-Button
|
||||
*/
|
||||
function registerReplyButton(replyLink) {
|
||||
replyLink.addEventListener("click", function (event) {
|
||||
/*
|
||||
* Mit JavaScript wird die Seite nicht neu geladen.
|
||||
* Ohne JavaScript funktioniert der normale Link.
|
||||
*/
|
||||
event.preventDefault();
|
||||
|
||||
parentCommentInput.value = replyLink.dataset.commentId;
|
||||
|
||||
if (replyInfo) {
|
||||
replyInfo.textContent =
|
||||
"Antwort auf " + replyLink.dataset.author;
|
||||
function registerReplyButton(button) {
|
||||
button.addEventListener("click", function () {
|
||||
parentCommentInput.value = button.dataset.commentId;
|
||||
replyInfo.textContent = "Antwort auf " + button.dataset.author;
|
||||
replyInfo.style.display = "block";
|
||||
}
|
||||
|
||||
commentContent.focus();
|
||||
});
|
||||
}
|
||||
@@ -56,29 +45,18 @@ document.addEventListener("DOMContentLoaded", function () {
|
||||
const formData = new FormData(form);
|
||||
const parentCommentId = parentCommentInput.value;
|
||||
|
||||
fetch(form.action, {
|
||||
fetch("php/ajax/add-comment.php", {
|
||||
method: "POST",
|
||||
body: formData,
|
||||
headers: {
|
||||
"X-Requested-With": "XMLHttpRequest"
|
||||
}
|
||||
body: formData
|
||||
})
|
||||
.then(function (response) {
|
||||
if (!response.ok) {
|
||||
throw new Error("Fehlerhafte Serverantwort.");
|
||||
}
|
||||
|
||||
return response.json();
|
||||
})
|
||||
.then(function (data) {
|
||||
.then(response => response.json())
|
||||
.then(data => {
|
||||
if (!data.success) {
|
||||
alert(data.message);
|
||||
return;
|
||||
}
|
||||
|
||||
const emptyMessage = commentsList.querySelector(
|
||||
".no-comments-message"
|
||||
);
|
||||
const emptyMessage = commentsList.querySelector(".no-comments-message");
|
||||
|
||||
if (emptyMessage) {
|
||||
emptyMessage.remove();
|
||||
@@ -86,9 +64,8 @@ document.addEventListener("DOMContentLoaded", function () {
|
||||
|
||||
const commentElement = document.createElement("div");
|
||||
commentElement.classList.add("comment-item");
|
||||
commentElement.dataset.commentId = data.commentId;
|
||||
|
||||
if (parentCommentId !== "") {
|
||||
if (parentCommentId) {
|
||||
commentElement.classList.add("comment-reply");
|
||||
|
||||
commentElement.innerHTML = `
|
||||
@@ -96,162 +73,40 @@ document.addEventListener("DOMContentLoaded", function () {
|
||||
<strong>${escapeHtml(data.author)}</strong>
|
||||
<span>${escapeHtml(data.created)}</span>
|
||||
</p>
|
||||
|
||||
<p>${escapeHtml(data.content).replace(/\n/g, "<br>")}</p>
|
||||
|
||||
<details class="edit-comment-details">
|
||||
<summary class="edit-comment-button">
|
||||
Antwort bearbeiten
|
||||
</summary>
|
||||
|
||||
<form
|
||||
method="post"
|
||||
action="index.php?pfad=updateComment"
|
||||
class="edit-comment-form"
|
||||
>
|
||||
<input
|
||||
type="hidden"
|
||||
name="comment_id"
|
||||
value="${escapeHtml(data.commentId)}"
|
||||
>
|
||||
|
||||
<input
|
||||
type="hidden"
|
||||
name="article_id"
|
||||
value="${escapeHtml(formData.get("article_id"))}"
|
||||
>
|
||||
|
||||
<textarea
|
||||
name="content"
|
||||
required
|
||||
>${escapeHtml(data.content)}</textarea>
|
||||
|
||||
<button type="submit" class="button">
|
||||
Änderungen speichern
|
||||
</button>
|
||||
</form>
|
||||
</details>
|
||||
|
||||
<form
|
||||
method="post"
|
||||
action="index.php?pfad=deleteComment"
|
||||
class="delete-comment-form"
|
||||
>
|
||||
<input
|
||||
type="hidden"
|
||||
name="comment_id"
|
||||
value="${escapeHtml(data.commentId)}"
|
||||
>
|
||||
|
||||
<input
|
||||
type="hidden"
|
||||
name="article_id"
|
||||
value="${escapeHtml(formData.get("article_id"))}"
|
||||
>
|
||||
|
||||
<button
|
||||
type="submit"
|
||||
class="delete-comment-button"
|
||||
onclick="return confirm('Möchtest du diesen Kommentar wirklich löschen?');"
|
||||
>
|
||||
Kommentar löschen
|
||||
</button>
|
||||
</form>
|
||||
`;
|
||||
|
||||
const parentReplies = commentsList.querySelector(
|
||||
const parentReplies = document.querySelector(
|
||||
`.comment-item[data-comment-id="${parentCommentId}"] .comment-replies`
|
||||
);
|
||||
|
||||
if (parentReplies) {
|
||||
parentReplies.appendChild(commentElement);
|
||||
} else {
|
||||
commentsList.prepend(commentElement);
|
||||
}
|
||||
|
||||
} else {
|
||||
commentElement.dataset.commentId = data.commentId;
|
||||
|
||||
commentElement.innerHTML = `
|
||||
<p>
|
||||
<strong>${escapeHtml(data.author)}</strong>
|
||||
<span>${escapeHtml(data.created)}</span>
|
||||
</p>
|
||||
|
||||
<p>${escapeHtml(data.content).replace(/\n/g, "<br>")}</p>
|
||||
|
||||
<details class="edit-comment-details">
|
||||
<summary class="edit-comment-button">
|
||||
Kommentar bearbeiten
|
||||
</summary>
|
||||
|
||||
<form
|
||||
method="post"
|
||||
action="index.php?pfad=updateComment"
|
||||
class="edit-comment-form"
|
||||
>
|
||||
<input
|
||||
type="hidden"
|
||||
name="comment_id"
|
||||
value="${escapeHtml(data.commentId)}"
|
||||
>
|
||||
|
||||
<input
|
||||
type="hidden"
|
||||
name="article_id"
|
||||
value="${escapeHtml(formData.get("article_id"))}"
|
||||
>
|
||||
|
||||
<textarea
|
||||
name="content"
|
||||
required
|
||||
>${escapeHtml(data.content)}</textarea>
|
||||
|
||||
<button type="submit" class="button">
|
||||
Änderungen speichern
|
||||
</button>
|
||||
</form>
|
||||
</details>
|
||||
|
||||
<form
|
||||
method="post"
|
||||
action="index.php?pfad=deleteComment"
|
||||
class="delete-comment-form"
|
||||
>
|
||||
<input
|
||||
type="hidden"
|
||||
name="comment_id"
|
||||
value="${escapeHtml(data.commentId)}"
|
||||
>
|
||||
|
||||
<input
|
||||
type="hidden"
|
||||
name="article_id"
|
||||
value="${escapeHtml(formData.get("article_id"))}"
|
||||
>
|
||||
|
||||
<button
|
||||
type="submit"
|
||||
class="delete-comment-button"
|
||||
onclick="return confirm('Möchtest du diesen Kommentar wirklich löschen?');"
|
||||
>
|
||||
Kommentar löschen
|
||||
</button>
|
||||
</form>
|
||||
|
||||
<a
|
||||
href="#comment-form"
|
||||
<button type="button"
|
||||
class="reply-button"
|
||||
data-comment-id="${escapeHtml(data.commentId)}"
|
||||
data-author="${escapeHtml(data.author)}"
|
||||
>
|
||||
data-author="${escapeHtml(data.author)}">
|
||||
Antworten
|
||||
</a>
|
||||
</button>
|
||||
|
||||
<div class="comment-replies"></div>
|
||||
`;
|
||||
|
||||
commentsList.prepend(commentElement);
|
||||
|
||||
const newReplyButton =
|
||||
commentElement.querySelector(".reply-button");
|
||||
const newReplyButton = commentElement.querySelector(".reply-button");
|
||||
|
||||
if (newReplyButton) {
|
||||
registerReplyButton(newReplyButton);
|
||||
@@ -260,14 +115,10 @@ document.addEventListener("DOMContentLoaded", function () {
|
||||
|
||||
commentContent.value = "";
|
||||
parentCommentInput.value = "";
|
||||
|
||||
if (replyInfo) {
|
||||
replyInfo.textContent = "";
|
||||
replyInfo.style.display = "none";
|
||||
}
|
||||
})
|
||||
.catch(function (error) {
|
||||
console.error(error);
|
||||
.catch(() => {
|
||||
alert("Kommentar konnte nicht gesendet werden.");
|
||||
});
|
||||
});
|
||||
@@ -275,12 +126,12 @@ document.addEventListener("DOMContentLoaded", function () {
|
||||
/**
|
||||
* Entfernt HTML-Sonderzeichen aus Nutzereingaben.
|
||||
*
|
||||
* @param {*} text Zu bereinigender Text
|
||||
* @param {string} text Zu bereinigender Text
|
||||
* @returns {string} Sicherer Text
|
||||
*/
|
||||
function escapeHtml(text) {
|
||||
const div = document.createElement("div");
|
||||
div.textContent = String(text ?? "");
|
||||
div.textContent = text;
|
||||
return div.innerHTML;
|
||||
}
|
||||
});
|
||||
+120
-81
@@ -1,133 +1,172 @@
|
||||
//console.log("editor.js wurde erfolgreich geladen!");
|
||||
console.log("Die JavaScript-Datei wurde erfolgreich geladen!");
|
||||
|
||||
function initEditor() {
|
||||
const form = document.getElementById("editor-form");
|
||||
|
||||
if (!form) {
|
||||
console.error("editor.js abgebrochen: Formular nicht gefunden!");
|
||||
console.error("Skript abgebrochen: Formular nicht gefunden!");
|
||||
return;
|
||||
} else {
|
||||
console.log("Formular gefunden und editor.js initialisiert:", form);
|
||||
console.log("Formular gefunden und Editor initialisiert:", form);
|
||||
}
|
||||
|
||||
const container = document.getElementById("block-container");
|
||||
const plusButton = document.getElementById("plus-button");
|
||||
const popup = document.getElementById("block-popup");
|
||||
const hiddenContentInput = document.getElementById("content");
|
||||
|
||||
// Fortlaufender Zähler für eindeutige Block-Indizes. Wird nie wiederverwendet
|
||||
// (auch nicht nach dem Löschen eines Blocks), damit sich neue und übrig
|
||||
// gebliebene Blöcke beim finalen Submit nie einen Namen teilen.
|
||||
let blockIndex = container.querySelectorAll(".editor-block").length;
|
||||
|
||||
// Ohne JS sind Textblock-/Bild-Button im Pop-up immer sichtbar und ganz normale
|
||||
// Submit-Buttons. Erst mit JS blenden wir das Pop-up standardmäßig aus und
|
||||
// steuern die Sichtbarkeit über den Plus-Button.
|
||||
popup.classList.add("hidden");
|
||||
const initialImages = [];
|
||||
|
||||
// Pop-up umschalten bei Klick auf das Plus
|
||||
plusButton.addEventListener("click", () => {
|
||||
popup.classList.toggle("hidden");
|
||||
});
|
||||
|
||||
// Klick auf "Textblock" / "Bild einfügen": lokal im DOM anlegen statt zum
|
||||
// Server zu submitten (entlastet den Server, kein Page-Reload nötig).
|
||||
popup.querySelectorAll('[name="editor_action"]').forEach(btn => {
|
||||
btn.addEventListener("click", function (e) {
|
||||
e.preventDefault();
|
||||
// Klick auf eine Block-Option im Pop-up
|
||||
popup.querySelectorAll("button").forEach(btn => {
|
||||
btn.addEventListener("click", function() {
|
||||
const type = this.getAttribute("data-type");
|
||||
addBlockElement(type, "");
|
||||
popup.classList.add("hidden");
|
||||
});
|
||||
});
|
||||
|
||||
// Bereits vom Server gerenderte Blöcke (z.B. beim Bearbeiten eines bestehenden
|
||||
// Artikels oder nach einem Validierungsfehler) ebenfalls mit JS-Verhalten ausstatten.
|
||||
container.querySelectorAll(".editor-block").forEach(blockDiv => {
|
||||
bindDeleteButton(blockDiv);
|
||||
bindImageInput(blockDiv);
|
||||
});
|
||||
|
||||
// Erstellt einen neuen Block inkl. echter, benannter Formularfelder
|
||||
// (blocks[i][type], blocks[i][text] bzw. blocks[i][image]). Diese Felder werden
|
||||
// beim finalen Submit ganz normal vom Browser als multipart/form-data verschickt –
|
||||
// es ist kein manuelles Zusammenbauen von JSON beim Absenden mehr nötig.
|
||||
// Erstellt ein visuelles HTML-Element im Editor
|
||||
function addBlockElement(type, value = "") {
|
||||
const index = blockIndex++;
|
||||
|
||||
const blockDiv = document.createElement("div");
|
||||
blockDiv.classList.add("editor-block", "article-editor-scope");
|
||||
blockDiv.setAttribute("data-index", String(index));
|
||||
blockDiv.classList.add("editor-block");
|
||||
blockDiv.setAttribute("data-type", type);
|
||||
|
||||
const typeInput = document.createElement("input");
|
||||
typeInput.type = "hidden";
|
||||
typeInput.name = `blocks[${index}][type]`;
|
||||
typeInput.value = type;
|
||||
blockDiv.appendChild(typeInput);
|
||||
// Wenn es ein existierendes Server-Bild beim Laden ist, Pfad im globalen Array sichern
|
||||
if (type === "image" && value && typeof value === 'string' && value.startsWith('uploads/')) {
|
||||
initialImages.push(value);
|
||||
blockDiv.setAttribute("data-value", value);
|
||||
}
|
||||
|
||||
// Löschen-Button
|
||||
const deleteBtn = document.createElement("button");
|
||||
deleteBtn.type = "button";
|
||||
deleteBtn.innerHTML = "✕";
|
||||
deleteBtn.classList.add("delete-block-btn");
|
||||
deleteBtn.addEventListener("click", () => {
|
||||
// ANPASSUNG 2B: Logik hier komplett geleert. Das '✕' entfernt den Block jetzt nur noch sicher aus dem HTML.
|
||||
blockDiv.remove();
|
||||
});
|
||||
blockDiv.appendChild(deleteBtn);
|
||||
|
||||
if (type === "text") {
|
||||
const textarea = document.createElement("textarea");
|
||||
textarea.name = `blocks[${index}][text]`;
|
||||
textarea.placeholder = "Schreibe deinen Textblock...";
|
||||
textarea.value = value;
|
||||
blockDiv.appendChild(textarea);
|
||||
} else if (type === "image") {
|
||||
const fileInput = document.createElement("input");
|
||||
fileInput.type = "file";
|
||||
fileInput.name = `blocks[${index}][image]`;
|
||||
fileInput.accept = "image/*";
|
||||
blockDiv.appendChild(fileInput);
|
||||
}
|
||||
|
||||
const deleteBtn = document.createElement("button");
|
||||
deleteBtn.type = "submit";
|
||||
deleteBtn.name = "editor_action";
|
||||
deleteBtn.value = `delete_block:${index}`;
|
||||
deleteBtn.classList.add("delete-block-btn");
|
||||
deleteBtn.innerHTML = "✕";
|
||||
blockDiv.appendChild(deleteBtn);
|
||||
|
||||
container.appendChild(blockDiv);
|
||||
|
||||
bindDeleteButton(blockDiv);
|
||||
bindImageInput(blockDiv);
|
||||
}
|
||||
|
||||
// Löschen-Button eines Blocks lokal abfangen: entfernt den Block nur aus dem DOM,
|
||||
// statt das Formular zum Server zu senden.
|
||||
function bindDeleteButton(blockDiv) {
|
||||
const btn = blockDiv.querySelector(".delete-block-btn");
|
||||
if (!btn) return;
|
||||
btn.addEventListener("click", (e) => {
|
||||
e.preventDefault();
|
||||
blockDiv.remove();
|
||||
});
|
||||
}
|
||||
|
||||
// Zeigt bei Auswahl einer Bilddatei sofort eine Vorschau an. Rein optisch –
|
||||
// der eigentliche Datei-Upload läuft nativ über das <input type="file">.
|
||||
function bindImageInput(blockDiv) {
|
||||
const fileInput = blockDiv.querySelector('input[type="file"]');
|
||||
if (!fileInput) return;
|
||||
|
||||
let imgPreview = blockDiv.querySelector(".block-image-preview");
|
||||
if (!imgPreview) {
|
||||
imgPreview = document.createElement("img");
|
||||
imgPreview.classList.add("block-image-preview");
|
||||
const imgPreview = document.createElement("img");
|
||||
imgPreview.style.maxWidth = "200px";
|
||||
imgPreview.style.display = "none";
|
||||
imgPreview.style.display = "block";
|
||||
imgPreview.style.marginTop = "10px";
|
||||
blockDiv.insertBefore(imgPreview, fileInput.nextSibling);
|
||||
|
||||
if (value && typeof value === 'string') {
|
||||
if (value.startsWith('uploads/') || value.startsWith('data:image/')) {
|
||||
imgPreview.src = value;
|
||||
blockDiv.setAttribute("data-value", value);
|
||||
}
|
||||
}
|
||||
|
||||
fileInput.addEventListener("change", function() {
|
||||
if (this.files && this.files[0]) {
|
||||
const reader = new FileReader();
|
||||
reader.onload = (e) => {
|
||||
reader.onload = function(e) {
|
||||
imgPreview.src = e.target.result;
|
||||
imgPreview.style.display = "block";
|
||||
};
|
||||
blockDiv.setAttribute("data-value", e.target.result);
|
||||
}
|
||||
reader.readAsDataURL(this.files[0]);
|
||||
}
|
||||
});
|
||||
|
||||
blockDiv.appendChild(fileInput);
|
||||
blockDiv.appendChild(imgPreview);
|
||||
}
|
||||
|
||||
container.appendChild(blockDiv);
|
||||
}
|
||||
|
||||
// beim Abschicken verbleibende Blöcke auslesen UND gelöschte Bilder ermitteln
|
||||
form.addEventListener("submit", function(e) {
|
||||
const blocks = [];
|
||||
const currentImages = [];
|
||||
|
||||
// alle aktuell im Formular verbliebenen Blöcke scannen
|
||||
container.querySelectorAll(".editor-block").forEach(blockDiv => {
|
||||
const type = blockDiv.getAttribute("data-type");
|
||||
let value = "";
|
||||
|
||||
if (type === "text") {
|
||||
value = blockDiv.querySelector("textarea").value;
|
||||
} else if (type === "image") {
|
||||
|
||||
const imgTag = blockDiv.querySelector("img");
|
||||
if (imgTag) {
|
||||
const srcValue = imgTag.getAttribute("src") || "";
|
||||
// Wenn es ein neues Bild ist, nutzen wir das data-value (Base64)
|
||||
if (srcValue.startsWith('data:image/')) {
|
||||
value = blockDiv.getAttribute("data-value") || "";
|
||||
} else {
|
||||
value = srcValue;
|
||||
}
|
||||
}
|
||||
|
||||
// Pfade sammeln, die der Nutzer NICHT gelöscht hat (für den Abgleich)
|
||||
if (value && value.startsWith('uploads/')) {
|
||||
currentImages.push(value);
|
||||
}
|
||||
}
|
||||
|
||||
blocks.push({ type: type, value: value });
|
||||
});
|
||||
|
||||
// das reguläre unsichtbare Content-Feld befüllen
|
||||
hiddenContentInput.value = JSON.stringify(blocks);
|
||||
|
||||
// Differenz berechnen: Welche Bilder aus 'initialImages' fehlen in 'currentImages' ?
|
||||
const deletedImages = initialImages.filter(img => !currentImages.includes(img));
|
||||
|
||||
// das 'deleted_images'-Feld dynamisch befüllen und an den Controller senden
|
||||
let deletedInput = document.getElementById("deleted-images");
|
||||
if (!deletedInput) {
|
||||
deletedInput = document.createElement("input");
|
||||
deletedInput.type = "hidden";
|
||||
deletedInput.id = "deleted-images";
|
||||
deletedInput.name = "deleted_images";
|
||||
form.appendChild(deletedInput);
|
||||
}
|
||||
deletedInput.value = JSON.stringify(deletedImages);
|
||||
});
|
||||
|
||||
// Existierende Blöcke laden (stellt alte Daten aus der Session wieder her)
|
||||
try {
|
||||
const initialBlocks = JSON.parse(hiddenContentInput.value.trim());
|
||||
if (Array.isArray(initialBlocks)) {
|
||||
initialBlocks.forEach(b => {
|
||||
if (b.type === "image" && b.value && typeof b.value === 'string' && !b.value.startsWith('data:image/')) {
|
||||
let cleanPath = b.value.trim().replace(/\\\//g, '/'); // Verwandelt \/ in /
|
||||
|
||||
initialImages.push(cleanPath);
|
||||
addBlockElement(b.type, cleanPath);
|
||||
|
||||
} else {
|
||||
addBlockElement(b.type, b.value);
|
||||
}
|
||||
});
|
||||
console.log("Erfolgreich registrierte Start-Bilder:", initialImages);
|
||||
}
|
||||
} catch(e) {
|
||||
if (hiddenContentInput.value.trim() !== "") {
|
||||
addBlockElement("text", hiddenContentInput.value);
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
|
||||
+24
-150
@@ -3,153 +3,32 @@ if (session_status() === PHP_SESSION_NONE) {
|
||||
session_start();
|
||||
}
|
||||
|
||||
header("Content-Type: application/json");
|
||||
|
||||
require_once "../model/CommentManager.php";
|
||||
|
||||
/**
|
||||
* Prüft, ob die Anfrage durch JavaScript per AJAX gesendet wurde.
|
||||
*/
|
||||
$isAjaxRequest = isset($_SERVER["HTTP_X_REQUESTED_WITH"])
|
||||
&& strtolower($_SERVER["HTTP_X_REQUESTED_WITH"]) === "xmlhttprequest";
|
||||
|
||||
/**
|
||||
* Gibt das Ergebnis entweder als JSON zurück oder leitet
|
||||
* bei einem normalen Formularaufruf wieder zum Beitrag zurück.
|
||||
*
|
||||
* @param bool $success War das Speichern erfolgreich?
|
||||
* @param string $message Rückmeldung für den Benutzer
|
||||
* @param int|null $articleId ID des Beitrags
|
||||
* @param array $additionalData Zusätzliche Daten für AJAX
|
||||
*/
|
||||
function sendCommentResponse(
|
||||
$success,
|
||||
$message,
|
||||
$articleId,
|
||||
$additionalData = []
|
||||
) {
|
||||
global $isAjaxRequest;
|
||||
|
||||
if ($isAjaxRequest) {
|
||||
header("Content-Type: application/json; charset=utf-8");
|
||||
|
||||
echo json_encode(
|
||||
array_merge(
|
||||
[
|
||||
"success" => $success,
|
||||
"message" => $message
|
||||
],
|
||||
$additionalData
|
||||
)
|
||||
);
|
||||
|
||||
exit();
|
||||
}
|
||||
|
||||
/*
|
||||
* Bei deaktiviertem JavaScript wird die Rückmeldung
|
||||
* in der Session gespeichert und die Beitragsseite neu geladen.
|
||||
*/
|
||||
$_SESSION["comment_message"] = $message;
|
||||
$_SESSION["comment_message_type"] = $success ? "success" : "error";
|
||||
|
||||
if ($articleId !== null) {
|
||||
header(
|
||||
"Location: ../../index.php?pfad=showArticle&id="
|
||||
. urlencode((string) $articleId)
|
||||
. "#comments"
|
||||
);
|
||||
} else {
|
||||
header("Location: ../../index.php");
|
||||
}
|
||||
|
||||
exit();
|
||||
}
|
||||
|
||||
/*
|
||||
* Nur POST-Anfragen dürfen Kommentare erstellen.
|
||||
*/
|
||||
if ($_SERVER["REQUEST_METHOD"] !== "POST") {
|
||||
sendCommentResponse(
|
||||
false,
|
||||
"Ungültige Anfrage.",
|
||||
null
|
||||
);
|
||||
}
|
||||
|
||||
/*
|
||||
* Die Beitrags-ID wird zuerst eingelesen,
|
||||
* damit bei Fehlern wieder zum Beitrag zurückgeleitet werden kann.
|
||||
*/
|
||||
$articleId = filter_input(
|
||||
INPUT_POST,
|
||||
"article_id",
|
||||
FILTER_VALIDATE_INT
|
||||
);
|
||||
|
||||
/*
|
||||
* Ein Benutzer muss angemeldet sein.
|
||||
*/
|
||||
if (!isset($_SESSION["user_email"])) {
|
||||
sendCommentResponse(
|
||||
false,
|
||||
"Du musst angemeldet sein, um zu kommentieren.",
|
||||
$articleId !== false ? $articleId : null
|
||||
);
|
||||
echo json_encode([
|
||||
"success" => false,
|
||||
"message" => "Du musst angemeldet sein, um zu kommentieren."
|
||||
]);
|
||||
exit();
|
||||
}
|
||||
|
||||
/*
|
||||
* Weitere Formulardaten einlesen.
|
||||
*/
|
||||
|
||||
$articleId = $_POST["article_id"] ?? null;
|
||||
$content = trim($_POST["content"] ?? "");
|
||||
$parentCommentId = $_POST["parent_comment_id"] ?? null;
|
||||
|
||||
$parentCommentId = filter_input(
|
||||
INPUT_POST,
|
||||
"parent_comment_id",
|
||||
FILTER_VALIDATE_INT
|
||||
);
|
||||
|
||||
/*
|
||||
* Ein leerer Wert bedeutet, dass es sich um einen
|
||||
* normalen Hauptkommentar handelt.
|
||||
*/
|
||||
if (
|
||||
!isset($_POST["parent_comment_id"])
|
||||
|| $_POST["parent_comment_id"] === ""
|
||||
|| $_POST["parent_comment_id"] === "0"
|
||||
) {
|
||||
if ($parentCommentId === "" || $parentCommentId === "0") {
|
||||
$parentCommentId = null;
|
||||
}
|
||||
|
||||
if ($articleId === false || $articleId === null) {
|
||||
sendCommentResponse(
|
||||
false,
|
||||
"Der zugehörige Beitrag ist ungültig.",
|
||||
null
|
||||
);
|
||||
}
|
||||
|
||||
if ($content === "") {
|
||||
sendCommentResponse(
|
||||
false,
|
||||
"Der Kommentar darf nicht leer sein.",
|
||||
$articleId
|
||||
);
|
||||
}
|
||||
|
||||
/*
|
||||
* Eine ungültige Eltern-ID darf nicht gespeichert werden.
|
||||
*/
|
||||
if (
|
||||
isset($_POST["parent_comment_id"])
|
||||
&& $_POST["parent_comment_id"] !== ""
|
||||
&& $_POST["parent_comment_id"] !== "0"
|
||||
&& $parentCommentId === false
|
||||
) {
|
||||
sendCommentResponse(
|
||||
false,
|
||||
"Der ausgewählte Kommentar ist ungültig.",
|
||||
$articleId
|
||||
);
|
||||
if (empty($articleId) || empty($content)) {
|
||||
echo json_encode([
|
||||
"success" => false,
|
||||
"message" => "Kommentar darf nicht leer sein."
|
||||
]);
|
||||
exit();
|
||||
}
|
||||
|
||||
try {
|
||||
@@ -162,23 +41,18 @@ try {
|
||||
$parentCommentId
|
||||
);
|
||||
|
||||
sendCommentResponse(
|
||||
true,
|
||||
"Der Kommentar wurde erfolgreich gespeichert.",
|
||||
$articleId,
|
||||
[
|
||||
echo json_encode([
|
||||
"success" => true,
|
||||
"commentId" => $commentId,
|
||||
"author" => $_SESSION["user_email"],
|
||||
"content" => $content,
|
||||
"created" => date("Y-m-d H:i:s"),
|
||||
"parentCommentId" => $parentCommentId
|
||||
]
|
||||
);
|
||||
]);
|
||||
|
||||
} catch (Throwable $e) {
|
||||
sendCommentResponse(
|
||||
false,
|
||||
"Der Kommentar konnte nicht gespeichert werden.",
|
||||
$articleId
|
||||
);
|
||||
} catch (Exception $e) {
|
||||
echo json_encode([
|
||||
"success" => false,
|
||||
"message" => "Kommentar konnte nicht gespeichert werden."
|
||||
]);
|
||||
}
|
||||
@@ -1,105 +0,0 @@
|
||||
<?php
|
||||
|
||||
if (session_status() === PHP_SESSION_NONE) {
|
||||
session_start();
|
||||
}
|
||||
|
||||
require_once __DIR__ . "/../model/CommentManager.php";
|
||||
|
||||
/*
|
||||
* Kommentare dürfen nur über ein POST-Formular gelöscht werden.
|
||||
*/
|
||||
if ($_SERVER["REQUEST_METHOD"] !== "POST") {
|
||||
header("Location: index.php");
|
||||
exit();
|
||||
}
|
||||
$commentId = filter_input(
|
||||
INPUT_POST,
|
||||
"comment_id",
|
||||
FILTER_VALIDATE_INT
|
||||
);
|
||||
|
||||
$articleId = filter_input(
|
||||
INPUT_POST,
|
||||
"article_id",
|
||||
FILTER_VALIDATE_INT
|
||||
);
|
||||
|
||||
/*
|
||||
* Nur angemeldete Nutzer dürfen Kommentare löschen.
|
||||
*/
|
||||
if (!isset($_SESSION["user_email"])) {
|
||||
$_SESSION["comment_message"] = "Du musst angemeldet sein.";
|
||||
$_SESSION["comment_message_type"] = "error";
|
||||
|
||||
if ($articleId !== false && $articleId !== null) {
|
||||
header(
|
||||
"Location: index.php?pfad=showArticle&id="
|
||||
. urlencode((string) $articleId)
|
||||
. "#comments"
|
||||
);
|
||||
} else {
|
||||
header("Location: index.php");
|
||||
}
|
||||
exit();
|
||||
}
|
||||
|
||||
/*
|
||||
* Kommentar-ID und Beitrags-ID müssen gültige Zahlen sein.
|
||||
*/
|
||||
if (
|
||||
$commentId === false
|
||||
|| $commentId === null
|
||||
|| $articleId === false
|
||||
|| $articleId === null
|
||||
) {
|
||||
$_SESSION["comment_message"] =
|
||||
"Der Kommentar konnte nicht gelöscht werden.";
|
||||
|
||||
$_SESSION["comment_message_type"] = "error";
|
||||
|
||||
header("Location: index.php");
|
||||
exit();
|
||||
}
|
||||
|
||||
try {
|
||||
$commentManager = CommentManager::getInstance();
|
||||
|
||||
/*
|
||||
* Die E-Mail-Adresse aus der Session wird mitgegeben.
|
||||
* Dadurch kann der Nutzer nur eigene Kommentare löschen.
|
||||
*/
|
||||
$deleted = $commentManager->deleteComment(
|
||||
$commentId,
|
||||
$_SESSION["user_email"]
|
||||
);
|
||||
|
||||
if ($deleted) {
|
||||
$_SESSION["comment_message"] =
|
||||
"Der Kommentar wurde gelöscht.";
|
||||
|
||||
$_SESSION["comment_message_type"] = "success";
|
||||
} else {
|
||||
$_SESSION["comment_message"] =
|
||||
"Der Kommentar wurde nicht gefunden oder gehört nicht dir.";
|
||||
|
||||
$_SESSION["comment_message_type"] = "error";
|
||||
}
|
||||
|
||||
} catch (Throwable $e) {
|
||||
$_SESSION["comment_message"] =
|
||||
"Der Kommentar konnte nicht gelöscht werden.";
|
||||
|
||||
$_SESSION["comment_message_type"] = "error";
|
||||
}
|
||||
|
||||
/*
|
||||
* Anschließend wird wieder zum Beitrag und zu den Kommentaren geleitet.
|
||||
*/
|
||||
header(
|
||||
"Location: index.php?pfad=showArticle&id="
|
||||
. urlencode((string) $articleId)
|
||||
. "#comments"
|
||||
);
|
||||
|
||||
exit();
|
||||
@@ -20,10 +20,6 @@ if ($pfad === "login") {
|
||||
include_once "php/controller/confirm-register-controller.php";
|
||||
} elseif ($pfad === "confirm-password") {
|
||||
include_once "php/controller/confirm-password-controller.php";
|
||||
} elseif ($pfad === "updateComment") {
|
||||
include_once "php/controller/updateComment-controller.php";
|
||||
} elseif($pfad === "deleteComment") {
|
||||
include_once "php/controller/deleteComment-controller.php";
|
||||
}
|
||||
|
||||
// Whitelist
|
||||
|
||||
@@ -12,6 +12,7 @@ if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
||||
$vorname = trim($_POST["vorname"] ?? "");
|
||||
$nachname = trim($_POST["nachname"] ?? "");
|
||||
$plainPassword = $_POST["password"] ?? "";
|
||||
$termsAccepted = $_POST["termsAccepted"] ?? null;
|
||||
|
||||
if (!userEmailValidator($email)) {
|
||||
$error = "Bitte gib eine gültige E-Mail-Adresse ein.";
|
||||
@@ -21,6 +22,8 @@ if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
||||
$error = "Der Nachname muss 2 bis 20 Zeichen lang sein und darf nur Buchstaben, Umlaute, Leerzeichen und Bindestriche enthalten.";
|
||||
} elseif (!userPasswordValidator($plainPassword)) {
|
||||
$error = "Das Passwort muss 5 bis 12 Zeichen lang sein.";
|
||||
} elseif ($termsAccepted !== "1") {
|
||||
$error = "Bitte akzeptiere die Datenschutzerklärung und die Nutzungsbedingungen.";
|
||||
} else {
|
||||
try {
|
||||
$dao = UserManager::getInstance();
|
||||
@@ -30,23 +33,34 @@ if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
||||
$existingUser = $dao->findUser($email);
|
||||
|
||||
if (!is_dir("data/mails") && !mkdir("data/mails", 0777, true)) {
|
||||
throw new RuntimeException("Ordner data/mails konnte nicht erstellt werden.");
|
||||
throw new RuntimeException(
|
||||
"Ordner data/mails konnte nicht erstellt werden."
|
||||
);
|
||||
}
|
||||
|
||||
if (!is_dir("data/pending") && !mkdir("data/pending", 0777, true)) {
|
||||
throw new RuntimeException("Ordner data/pending konnte nicht erstellt werden.");
|
||||
throw new RuntimeException(
|
||||
"Ordner data/pending konnte nicht erstellt werden."
|
||||
);
|
||||
}
|
||||
|
||||
if (!is_writable("data/mails")) {
|
||||
throw new RuntimeException("Ordner data/mails ist nicht beschreibbar.");
|
||||
throw new RuntimeException(
|
||||
"Ordner data/mails ist nicht beschreibbar."
|
||||
);
|
||||
}
|
||||
|
||||
if (!is_writable("data/pending")) {
|
||||
throw new RuntimeException("Ordner data/pending ist nicht beschreibbar.");
|
||||
throw new RuntimeException(
|
||||
"Ordner data/pending ist nicht beschreibbar."
|
||||
);
|
||||
}
|
||||
|
||||
if ($existingUser === null) {
|
||||
$password = password_hash($plainPassword, PASSWORD_DEFAULT);
|
||||
$password = password_hash(
|
||||
$plainPassword,
|
||||
PASSWORD_DEFAULT
|
||||
);
|
||||
|
||||
$pendingData = [
|
||||
"email" => $email,
|
||||
@@ -57,12 +71,18 @@ if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
||||
|
||||
file_put_contents(
|
||||
"data/pending/" . $token . ".json",
|
||||
json_encode($pendingData, JSON_PRETTY_PRINT)
|
||||
json_encode(
|
||||
$pendingData,
|
||||
JSON_PRETTY_PRINT
|
||||
)
|
||||
);
|
||||
|
||||
$mailContent = "
|
||||
<h2>Registrierung bestätigen</h2>
|
||||
<p>Bitte ignorieren Sie diese Nachricht, wenn Sie sich nicht registrieren wollten.</p>
|
||||
<p>
|
||||
Bitte ignorieren Sie diese Nachricht,
|
||||
wenn Sie sich nicht registrieren wollten.
|
||||
</p>
|
||||
<p>
|
||||
<a href='index.php?pfad=confirm-register&token=$token'>
|
||||
Registrierung bestätigen
|
||||
@@ -72,7 +92,10 @@ if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
||||
} else {
|
||||
$mailContent = "
|
||||
<h2>Registrierung</h2>
|
||||
<p>Bitte ignorieren Sie diese Nachricht, wenn Sie sich nicht registrieren wollten.</p>
|
||||
<p>
|
||||
Bitte ignorieren Sie diese Nachricht,
|
||||
wenn Sie sich nicht registrieren wollten.
|
||||
</p>
|
||||
<p>Sie sind bereits registriert.</p>
|
||||
<p>
|
||||
<a href='index.php?pfad=password-forgotten'>
|
||||
@@ -82,11 +105,17 @@ if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
||||
";
|
||||
}
|
||||
|
||||
file_put_contents("data/mails/" . $token . ".html", $mailContent);
|
||||
file_put_contents(
|
||||
"data/mails/" . $token . ".html",
|
||||
$mailContent
|
||||
);
|
||||
|
||||
// Neutrale Meldung, damit nicht sichtbar wird, ob die E-Mail bereits registriert ist.
|
||||
// Neutrale Meldung, damit nicht sichtbar wird,
|
||||
// ob die E-Mail bereits registriert ist.
|
||||
$success = 'Weitere Infos finden Sie in der Datei
|
||||
<a href="index.php?pfad=show-mail&token=' . htmlspecialchars($token) . '" target="_blank">xy</a>.';
|
||||
<a href="index.php?pfad=show-mail&token='
|
||||
. htmlspecialchars($token)
|
||||
. '" target="_blank">xy</a>.';
|
||||
|
||||
} catch (Exception $e) {
|
||||
$error = "Die Registrierung konnte nicht verarbeitet werden.";
|
||||
|
||||
@@ -49,9 +49,8 @@ if (isset($_GET["id"]) && !empty($_GET["id"])){
|
||||
}
|
||||
}
|
||||
|
||||
} catch (Throwable $e) {
|
||||
} catch (Exception $e){
|
||||
$_SESSION["message"] = "internal_error";
|
||||
header("Location: index.php");
|
||||
exit();
|
||||
}
|
||||
}else{
|
||||
|
||||
@@ -13,73 +13,11 @@ if (!isset($_SESSION["user_email"])) {
|
||||
exit();
|
||||
}
|
||||
|
||||
/**
|
||||
* Baut die Blockliste aus den POST-Daten (blocks[i][type], blocks[i][text],
|
||||
* blocks[i][existing_image]) und ggf. hochgeladenen Dateien (blocks[i][image])
|
||||
* zusammen. Läuft bei JEDEM Submit (Zwischen-Schritt "Block hinzufügen/löschen"
|
||||
* UND finales Speichern), damit neu ausgewählte Bilder in jedem Fall persistiert
|
||||
* werden, bevor PHP die temporäre Upload-Datei nach Request-Ende verwirft.
|
||||
*
|
||||
* @param array $postBlocks $_POST['blocks'] ?? []
|
||||
* @param array $fileBlocks $_FILES['blocks'] ?? []
|
||||
* @param string $uploadDir absoluter Pfad zum uploads-Verzeichnis (mit trailing slash)
|
||||
* @return array Liste von ['type' => 'text'|'image', 'value' => string]
|
||||
*/
|
||||
function rebuildBlocksFromPost(array $postBlocks, array $fileBlocks, string $uploadDir): array {
|
||||
$allowedExtensions = ['jpg', 'jpeg', 'png', 'gif', 'webp'];
|
||||
|
||||
$keys = array_keys($postBlocks);
|
||||
if (isset($fileBlocks['name']) && is_array($fileBlocks['name'])) {
|
||||
$keys = array_unique(array_merge($keys, array_keys($fileBlocks['name'])));
|
||||
}
|
||||
sort($keys, SORT_NUMERIC);
|
||||
|
||||
$blocks = [];
|
||||
|
||||
foreach ($keys as $key) {
|
||||
$type = $postBlocks[$key]['type'] ?? null;
|
||||
|
||||
if ($type === 'text') {
|
||||
$blocks[] = [
|
||||
'type' => 'text',
|
||||
'value' => $postBlocks[$key]['text'] ?? '',
|
||||
];
|
||||
} elseif ($type === 'image') {
|
||||
// Vorbelegung: bereits vorhandenes Server-Bild (falls Datei nicht ersetzt wird)
|
||||
$value = $postBlocks[$key]['existing_image'] ?? '';
|
||||
|
||||
$hasUpload = isset($fileBlocks['error'][$key]['image'])
|
||||
&& $fileBlocks['error'][$key]['image'] === UPLOAD_ERR_OK;
|
||||
|
||||
if ($hasUpload) {
|
||||
$tmpName = $fileBlocks['tmp_name'][$key]['image'];
|
||||
$originalName = $fileBlocks['name'][$key]['image'];
|
||||
$extension = strtolower(pathinfo($originalName, PATHINFO_EXTENSION));
|
||||
if (!in_array($extension, $allowedExtensions, true)) {
|
||||
$extension = 'jpg';
|
||||
}
|
||||
|
||||
$fileName = 'img_' . uniqid() . '.' . $extension;
|
||||
$destination = $uploadDir . $fileName;
|
||||
|
||||
if (move_uploaded_file($tmpName, $destination)) {
|
||||
$value = 'uploads/' . $fileName;
|
||||
}
|
||||
// Bei Fehler: alter Wert (falls vorhanden) bleibt erhalten, Block wird nicht verworfen
|
||||
}
|
||||
|
||||
$blocks[] = [
|
||||
'type' => 'image',
|
||||
'value' => $value,
|
||||
];
|
||||
}
|
||||
// unbekannter/fehlender type -> Block wird ignoriert
|
||||
}
|
||||
|
||||
return $blocks;
|
||||
}
|
||||
|
||||
if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
||||
$_SESSION["old_title"] = $_POST["title"] ?? '';
|
||||
$_SESSION["old_content"] = $_POST["content"] ?? '';
|
||||
$_SESSION["old_category"] = $_POST["category"] ?? '';
|
||||
$_SESSION["old_tags"] = $_POST["tags"] ?? '';
|
||||
|
||||
if (isset($_GET["id"]) && !empty($_GET["id"])) {
|
||||
$id = $_GET["id"];
|
||||
@@ -103,51 +41,13 @@ if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
||||
exit();
|
||||
}
|
||||
|
||||
$uploadDir = __DIR__ . '/../../uploads/';
|
||||
if (!file_exists($uploadDir)) {
|
||||
mkdir($uploadDir, 0755, true);
|
||||
}
|
||||
|
||||
// Formularzustand (Titel/Tags/Kategorie/Blöcke) immer sichern, damit er nach einem
|
||||
// Redirect (PRG-Pattern oder Validierungsfehler) wieder angezeigt werden kann.
|
||||
$_SESSION["old_title"] = $_POST["title"] ?? '';
|
||||
$_SESSION["old_tags"] = $_POST["tags"] ?? '';
|
||||
$_SESSION["old_category"] = $_POST["category"] ?? '';
|
||||
|
||||
$blocks = rebuildBlocksFromPost($_POST['blocks'] ?? [], $_FILES['blocks'] ?? [], $uploadDir);
|
||||
$_SESSION["old_content"] = json_encode($blocks, JSON_UNESCAPED_UNICODE);
|
||||
|
||||
// ---------------------------------------------------------------------
|
||||
// Zwischenspeichern
|
||||
// ---------------------------------------------------------------------
|
||||
if (isset($_POST['editor_action']) && $_POST['editor_action'] !== '') {
|
||||
$action = $_POST['editor_action'];
|
||||
|
||||
if ($action === 'add_text') {
|
||||
$blocks[] = ['type' => 'text', 'value' => ''];
|
||||
} elseif ($action === 'add_image') {
|
||||
$blocks[] = ['type' => 'image', 'value' => ''];
|
||||
} elseif (str_starts_with($action, 'delete_block:')) {
|
||||
$deleteIndex = (int) substr($action, strlen('delete_block:'));
|
||||
unset($blocks[$deleteIndex]);
|
||||
$blocks = array_values($blocks);
|
||||
}
|
||||
|
||||
$_SESSION["old_content"] = json_encode($blocks, JSON_UNESCAPED_UNICODE);
|
||||
header("location: ../../content/updateArticle.php?id=$id");
|
||||
exit();
|
||||
}
|
||||
|
||||
// ---------------------------------------------------------------------
|
||||
// Echtes Speichern
|
||||
// ---------------------------------------------------------------------
|
||||
if (!isset($_POST["title"]) || !isset($_POST["category"])) {
|
||||
if (!isset($_POST["title"]) ||!isset($_POST["content"]) || !isset($_POST["category"])){
|
||||
$_SESSION["message"] = "missing_parameters";
|
||||
header("location: ../../index.php?pfad=updateArticle&id=$id");
|
||||
exit();
|
||||
}else{
|
||||
$title = $_POST["title"];
|
||||
$content = json_encode($blocks, JSON_UNESCAPED_UNICODE);
|
||||
$content = $_POST["content"];
|
||||
$author = $_SESSION["user_email"];
|
||||
$category = $_POST["category"];
|
||||
$tags = $_POST['tags'] ?? '';
|
||||
@@ -188,44 +88,84 @@ if ($_SERVER["REQUEST_METHOD"] === "POST") {
|
||||
$cleanedTags = implode(',', $cleanedTags);
|
||||
}
|
||||
|
||||
// ----------------- Verwaiste Bilder aufräumen -----------------
|
||||
// Bilder, die im alten (gespeicherten) Content vorkamen, im neuen aber nicht
|
||||
// mehr referenziert werden, wurden vom Nutzer entfernt oder ersetzt -> löschen.
|
||||
// TODO: Bilder, die innerhalb derselben Bearbeitungs-Sitzung neu hochgeladen und noch vor dem finalen Speichern wieder entfernt wurden, werden hierüber nicht erfasst (sie tauchten nie im alten Content auf) und bleiben als Datei liegen. Für eine vollständige Bereinigung würde sich ein
|
||||
$oldBlocks = json_decode($article->getContent(), true);
|
||||
$oldImagePaths = [];
|
||||
if (is_array($oldBlocks)) {
|
||||
foreach ($oldBlocks as $oldBlock) {
|
||||
if (($oldBlock['type'] ?? '') === 'image'
|
||||
&& !empty($oldBlock['value'])
|
||||
&& is_string($oldBlock['value'])
|
||||
&& str_starts_with($oldBlock['value'], 'uploads/')) {
|
||||
$oldImagePaths[] = $oldBlock['value'];
|
||||
}
|
||||
}
|
||||
// --------------------------------------- Base64-Bilder speichern ---------------------------------------------
|
||||
$blocks = json_decode($content, true);
|
||||
$uploadDir = __DIR__ . '/../../uploads/';
|
||||
|
||||
if (!file_exists($uploadDir)) {
|
||||
mkdir($uploadDir, 0755, true);
|
||||
}
|
||||
|
||||
$newImagePaths = [];
|
||||
foreach ($blocks as $block) {
|
||||
if (($block['type'] ?? '') === 'image' && !empty($block['value'])) {
|
||||
$newImagePaths[] = $block['value'];
|
||||
// ----------------- Gelöschte Bilder über die JS-Löschliste entfernen ----------------- TODO: Gelöschte Bilder über die JS-Löschliste entfernen
|
||||
/*if (isset($_POST['deleted_images'])) {
|
||||
$deletedImages = json_decode($_POST['deleted_images'], true);
|
||||
|
||||
// Wir ermitteln den physisch echten, absoluten Pfad zum uploads-Ordner auf der Festplatte
|
||||
$uploadDir = realpath(__DIR__ . '/../../uploads') . DIRECTORY_SEPARATOR;
|
||||
|
||||
if (is_array($deletedImages)) {
|
||||
foreach ($deletedImages as $imagePath) {
|
||||
// Nur den reinen Dateinamen heraustrennen (z.B. img_65a123.jpg)
|
||||
$filename = basename($imagePath);
|
||||
$fullDeletePath = $uploadDir . $filename;
|
||||
|
||||
// Debugging & Löschen:
|
||||
if (file_exists($fullDeletePath)) {
|
||||
// Versuchen zu löschen. Wenn es fehlschlägt, Fehlermeldung erzwingen
|
||||
if (!@unlink($fullDeletePath)) {
|
||||
$error = error_get_last();
|
||||
die("Datei existiert, aber PHP darf sie nicht löschen! Grund: " . $error['message']);
|
||||
}
|
||||
} else {
|
||||
// Wenn PHP die Datei an diesem Pfad nicht findet, brechen wir zum Debuggen ab
|
||||
// die("PHP findet die Datei nicht unter dem Pfad: " . $fullDeletePath);
|
||||
}
|
||||
}
|
||||
}
|
||||
}*/
|
||||
|
||||
// ----------------------- NEU hinzugefügte Base64-Bilder: --------------------------
|
||||
if (is_array($blocks)) {
|
||||
foreach ($blocks as &$block) {
|
||||
// Prüfen, ob der Block ein Bild ist und ein NEUES Bild (Base64-Format) enthält
|
||||
if (isset($block['type']) && isset($block['value']) && $block['type'] === 'image' && is_string($block['value'])) {
|
||||
|
||||
if (str_starts_with($block['value'], 'data:image/')) {
|
||||
$parts = explode(',', $block['value']);
|
||||
if (count($parts) >= 2) {
|
||||
$metadata = $parts[0];
|
||||
$base64Data = $parts[1];
|
||||
|
||||
preg_match('/data:image\/(?<extension>.*?);/', $metadata, $matches);
|
||||
$extension = $matches['extension'] ?? 'jpg';
|
||||
if ($extension === 'jpeg') { $extension = 'jpg'; }
|
||||
|
||||
$fileName = 'img_' . uniqid() . '.' . $extension;
|
||||
$filePath = $uploadDir . $fileName;
|
||||
|
||||
if (file_put_contents($filePath, base64_decode($base64Data)) !== false) {
|
||||
$block['value'] = 'uploads/' . $fileName;
|
||||
} else {
|
||||
$_SESSION["message"] = "image_upload_error";
|
||||
header("location: ../../index.php?pfad=updateArticle&id=$id");
|
||||
exit();
|
||||
}
|
||||
}
|
||||
}
|
||||
}
|
||||
}
|
||||
unset($block);
|
||||
}
|
||||
|
||||
$orphanedImages = array_diff($oldImagePaths, $newImagePaths);
|
||||
foreach ($orphanedImages as $orphanedImage) {
|
||||
$absolutePath = __DIR__ . '/../../' . $orphanedImage;
|
||||
if (is_file($absolutePath)) {
|
||||
@unlink($absolutePath);
|
||||
}
|
||||
}
|
||||
// Aktualisiertes Array wieder in JSON konvertieren
|
||||
$finalContent = json_encode($blocks, JSON_UNESCAPED_UNICODE);
|
||||
|
||||
// ----------------- Übertragung der validierten Daten in ArticleManager: ---------------------------
|
||||
try {
|
||||
$articleManager = ArticleManager::getInstance();
|
||||
$article = $articleManager->getArticle($id);
|
||||
$article->setTitle($title);
|
||||
$article->setContent($content);
|
||||
$article->setContent($finalContent);
|
||||
$article->setCategory($category);
|
||||
$article->setTags($cleanedTags);
|
||||
$articleManager->updateArticle($id ,$article, $author);
|
||||
|
||||
@@ -1,92 +0,0 @@
|
||||
<?php
|
||||
|
||||
if (session_status() === PHP_SESSION_NONE) {
|
||||
session_start();
|
||||
}
|
||||
|
||||
require_once "php/model/CommentManager.php";
|
||||
|
||||
if ($_SERVER["REQUEST_METHOD"] !== "POST") {
|
||||
header("Location: index.php");
|
||||
exit();
|
||||
}
|
||||
|
||||
if (!isset($_SESSION["user_email"])) {
|
||||
header("Location: index.php?pfad=login");
|
||||
exit();
|
||||
}
|
||||
|
||||
$commentId = filter_input(
|
||||
INPUT_POST,
|
||||
"comment_id",
|
||||
FILTER_VALIDATE_INT
|
||||
);
|
||||
|
||||
$articleId = filter_input(
|
||||
INPUT_POST,
|
||||
"article_id",
|
||||
FILTER_VALIDATE_INT
|
||||
);
|
||||
|
||||
$content = trim($_POST["content"] ?? "");
|
||||
|
||||
/*
|
||||
* Ohne gültige Beitrags-ID kann nicht sicher
|
||||
* zum ursprünglichen Beitrag zurückgeleitet werden.
|
||||
*/
|
||||
if (!$articleId) {
|
||||
header("Location: index.php");
|
||||
exit();
|
||||
}
|
||||
|
||||
/*
|
||||
* Kommentar-ID und Inhalt werden geprüft.
|
||||
*/
|
||||
if (!$commentId || $content === "") {
|
||||
$_SESSION["comment_message"] =
|
||||
"Der Kommentar darf nicht leer sein.";
|
||||
|
||||
$_SESSION["comment_message_type"] = "error";
|
||||
|
||||
header(
|
||||
"Location: index.php?pfad=showArticle&id="
|
||||
. urlencode((string) $articleId)
|
||||
. "#comments"
|
||||
);
|
||||
exit();
|
||||
}
|
||||
|
||||
try {
|
||||
$commentManager = CommentManager::getInstance();
|
||||
|
||||
$updated = $commentManager->updateComment(
|
||||
$commentId,
|
||||
$_SESSION["user_email"],
|
||||
$content
|
||||
);
|
||||
|
||||
if ($updated) {
|
||||
$_SESSION["comment_message"] =
|
||||
"Der Kommentar wurde erfolgreich bearbeitet.";
|
||||
|
||||
$_SESSION["comment_message_type"] = "success";
|
||||
} else {
|
||||
$_SESSION["comment_message"] =
|
||||
"Der Kommentar konnte nicht bearbeitet werden.";
|
||||
|
||||
$_SESSION["comment_message_type"] = "error";
|
||||
}
|
||||
|
||||
} catch (Throwable $e) {
|
||||
$_SESSION["comment_message"] =
|
||||
"Beim Bearbeiten des Kommentars ist ein Fehler aufgetreten.";
|
||||
|
||||
$_SESSION["comment_message_type"] = "error";
|
||||
}
|
||||
|
||||
header(
|
||||
"Location: index.php?pfad=showArticle&id="
|
||||
. urlencode((string) $articleId)
|
||||
. "#comments"
|
||||
);
|
||||
exit();
|
||||
@@ -13,7 +13,7 @@ class Comment
|
||||
private int $id;
|
||||
private int $articleId;
|
||||
private ?int $parentCommentId;
|
||||
private ?string $author;
|
||||
private string $author;
|
||||
private string $content;
|
||||
private string $created;
|
||||
|
||||
@@ -23,7 +23,7 @@ class Comment
|
||||
* @param int $id Eindeutige ID des Kommentars
|
||||
* @param int $articleId ID des zugehörigen Beitrags
|
||||
* @param int|null $parentCommentId ID des Eltern-Kommentars oder null
|
||||
* @param string|null $author Autor des Kommentars oder null bei gelöschten Kommentaren
|
||||
* @param string $author Autor des Kommentars
|
||||
* @param string $content Inhalt des Kommentars
|
||||
* @param string $created Erstellungsdatum des Kommentars
|
||||
*/
|
||||
@@ -31,7 +31,7 @@ class Comment
|
||||
int $id,
|
||||
int $articleId,
|
||||
?int $parentCommentId,
|
||||
?string $author,
|
||||
string $author,
|
||||
string $content,
|
||||
string $created
|
||||
) {
|
||||
@@ -86,9 +86,9 @@ class Comment
|
||||
/**
|
||||
* Gibt den Autor des Kommentars zurück.
|
||||
*
|
||||
* @return string|null Autor oder null bei gelöschten Kommentaren
|
||||
* @return string Autor
|
||||
*/
|
||||
public function getAuthor(): ?string
|
||||
public function getAuthor(): string
|
||||
{
|
||||
return $this->author;
|
||||
}
|
||||
|
||||
@@ -51,40 +51,4 @@ interface CommentManagerDAO
|
||||
* @return Comment[] Liste der Kommentare
|
||||
*/
|
||||
public function getCommentsByAuthor($author);
|
||||
/**
|
||||
* Löscht einen einzelnen Kommentar des angemeldeten Nutzers.
|
||||
*
|
||||
* Kommentare ohne Antworten werden vollständig entfernt.
|
||||
* Kommentare mit Antworten bleiben als anonymer Platzhalter erhalten.
|
||||
*
|
||||
* @param int $commentId ID des Kommentars
|
||||
* @param string $author E-Mail-Adresse des Autors
|
||||
* @return bool true, wenn der Kommentar gefunden und gelöscht wurde
|
||||
*/
|
||||
public function deleteComment(int $commentId, string $author): bool;
|
||||
|
||||
/**
|
||||
* Löscht beziehungsweise anonymisiert alle Kommentare eines Nutzers.
|
||||
*
|
||||
* Diese Methode wird bei der Löschung eines Benutzerkontos verwendet.
|
||||
*
|
||||
* @param string $author E-Mail-Adresse des Nutzers
|
||||
* @return void
|
||||
*/
|
||||
public function deleteCommentsByAuthor(string $author): void;
|
||||
/**
|
||||
* Bearbeitet einen Kommentar des angemeldeten Nutzers.
|
||||
*
|
||||
* Nur der Autor des Kommentars darf den Inhalt ändern.
|
||||
*
|
||||
* @param int $commentId ID des Kommentars
|
||||
* @param string $author E-Mail-Adresse des Autors
|
||||
* @param string $content Neuer Kommentarinhalt
|
||||
* @return bool true, wenn der Kommentar bearbeitet wurde
|
||||
*/
|
||||
public function updateComment(
|
||||
int $commentId,
|
||||
string $author,
|
||||
string $content
|
||||
): bool;
|
||||
}
|
||||
@@ -17,7 +17,7 @@ class DatabaseCommentManager implements CommentManagerDAO
|
||||
/**
|
||||
* Erstellt die Kommentartabelle, falls diese noch nicht existiert.
|
||||
*/
|
||||
private function __construct()
|
||||
public function __construct()
|
||||
{
|
||||
$this->dbPath = __DIR__ . '/../../db/eduforgeDB.db';
|
||||
DatabaseInitializer::initialize($this->dbPath);
|
||||
@@ -223,194 +223,4 @@ class DatabaseCommentManager implements CommentManagerDAO
|
||||
|
||||
return $comments;
|
||||
}
|
||||
/**
|
||||
* Bearbeitet einen eigenen Kommentar.
|
||||
*
|
||||
* Der Kommentar wird nur geändert, wenn er dem
|
||||
* angemeldeten Nutzer gehört.
|
||||
*
|
||||
* @param int $commentId ID des Kommentars
|
||||
* @param string $author E-Mail-Adresse des Autors
|
||||
* @param string $content Neuer Kommentarinhalt
|
||||
* @return bool true, wenn der Kommentar bearbeitet wurde
|
||||
*/
|
||||
public function updateComment(
|
||||
int $commentId,
|
||||
string $author,
|
||||
string $content
|
||||
): bool {
|
||||
try {
|
||||
$db = $this->getConnection();
|
||||
|
||||
$command = $db->prepare("
|
||||
UPDATE comments
|
||||
SET content = :content
|
||||
WHERE id = :commentId
|
||||
AND author = :author
|
||||
");
|
||||
|
||||
$command->execute([
|
||||
":content" => $content,
|
||||
":commentId" => $commentId,
|
||||
":author" => $author
|
||||
]);
|
||||
|
||||
return $command->rowCount() > 0;
|
||||
|
||||
} catch (PDOException $e) {
|
||||
throw new RuntimeException("internal_error");
|
||||
}
|
||||
}
|
||||
/**
|
||||
* Löscht einen eigenen Kommentar.
|
||||
*
|
||||
* Hat der Kommentar Antworten, wird er anonymisiert.
|
||||
* Hat er keine Antworten, wird er vollständig gelöscht.
|
||||
*
|
||||
* @param int $commentId ID des Kommentars
|
||||
* @param string $author E-Mail-Adresse des Autors
|
||||
* @return bool true, wenn der Kommentar gelöscht wurde
|
||||
*/
|
||||
public function deleteComment(int $commentId, string $author): bool
|
||||
{
|
||||
try {
|
||||
$db = $this->getConnection();
|
||||
|
||||
/*
|
||||
* Zuerst wird geprüft, ob der Kommentar existiert
|
||||
* und wirklich dem angemeldeten Nutzer gehört.
|
||||
*/
|
||||
$checkCommand = $db->prepare("
|
||||
SELECT id
|
||||
FROM comments
|
||||
WHERE id = :commentId
|
||||
AND author = :author
|
||||
");
|
||||
|
||||
$checkCommand->execute([
|
||||
":commentId" => $commentId,
|
||||
":author" => $author
|
||||
]);
|
||||
|
||||
if ($checkCommand->fetch() === false) {
|
||||
return false;
|
||||
}
|
||||
|
||||
/*
|
||||
* Danach wird geprüft, ob Antworten auf den Kommentar existieren.
|
||||
*/
|
||||
$replyCommand = $db->prepare("
|
||||
SELECT COUNT(*)
|
||||
FROM comments
|
||||
WHERE parent_comment_id = :commentId
|
||||
");
|
||||
|
||||
$replyCommand->execute([
|
||||
":commentId" => $commentId
|
||||
]);
|
||||
|
||||
$hasReplies = (int) $replyCommand->fetchColumn() > 0;
|
||||
|
||||
if ($hasReplies) {
|
||||
/*
|
||||
* Der Kommentar wird für den Kommentarbaum benötigt.
|
||||
* Deshalb bleibt er als anonymer Platzhalter erhalten.
|
||||
*/
|
||||
$deleteCommand = $db->prepare("
|
||||
UPDATE comments
|
||||
SET author = NULL,
|
||||
content = 'Dieser Kommentar wurde gelöscht.'
|
||||
WHERE id = :commentId
|
||||
AND author = :author
|
||||
");
|
||||
} else {
|
||||
/*
|
||||
* Ohne Antworten kann der Kommentar vollständig
|
||||
* aus der Datenbank entfernt werden.
|
||||
*/
|
||||
$deleteCommand = $db->prepare("
|
||||
DELETE FROM comments
|
||||
WHERE id = :commentId
|
||||
AND author = :author
|
||||
");
|
||||
}
|
||||
|
||||
$deleteCommand->execute([
|
||||
":commentId" => $commentId,
|
||||
":author" => $author
|
||||
]);
|
||||
|
||||
return $deleteCommand->rowCount() > 0;
|
||||
|
||||
} catch (PDOException $e) {
|
||||
throw new RuntimeException("internal_error");
|
||||
}
|
||||
}
|
||||
/**
|
||||
* Löscht beziehungsweise anonymisiert alle Kommentare eines Nutzers.
|
||||
*
|
||||
* Kommentare ohne Antworten werden vollständig gelöscht.
|
||||
* Kommentare mit Antworten bleiben als anonyme Platzhalter erhalten.
|
||||
*
|
||||
* @param string $author E-Mail-Adresse des Nutzers
|
||||
* @return void
|
||||
*/
|
||||
public function deleteCommentsByAuthor(string $author): void
|
||||
{
|
||||
$db = $this->getConnection();
|
||||
|
||||
try {
|
||||
$db->beginTransaction();
|
||||
|
||||
/*
|
||||
* Zuerst werden alle Kommentare ohne Antworten gelöscht.
|
||||
*
|
||||
* Die Schleife ist wichtig, weil durch das Löschen einer Antwort
|
||||
* eventuell auch der darüberliegende Kommentar keine Antworten
|
||||
* mehr besitzt und anschließend ebenfalls gelöscht werden kann.
|
||||
*/
|
||||
do {
|
||||
$deleteCommand = $db->prepare("
|
||||
DELETE FROM comments
|
||||
WHERE author = :author
|
||||
AND NOT EXISTS (
|
||||
SELECT 1
|
||||
FROM comments AS replies
|
||||
WHERE replies.parent_comment_id = comments.id
|
||||
)
|
||||
");
|
||||
|
||||
$deleteCommand->execute([
|
||||
":author" => $author
|
||||
]);
|
||||
|
||||
$deletedRows = $deleteCommand->rowCount();
|
||||
|
||||
} while ($deletedRows > 0);
|
||||
|
||||
/*
|
||||
* Kommentare, auf die noch Antworten anderer Nutzer folgen,
|
||||
* müssen für den Kommentarbaum erhalten bleiben.
|
||||
*/
|
||||
$placeholderCommand = $db->prepare("
|
||||
UPDATE comments
|
||||
SET author = NULL,
|
||||
content = 'Dieser Kommentar wurde gelöscht.'
|
||||
WHERE author = :author
|
||||
");
|
||||
|
||||
$placeholderCommand->execute([
|
||||
":author" => $author
|
||||
]);
|
||||
|
||||
$db->commit();
|
||||
|
||||
} catch (PDOException $e) {
|
||||
if ($db->inTransaction()) {
|
||||
$db->rollBack();
|
||||
}
|
||||
|
||||
throw new RuntimeException("internal_error");
|
||||
}
|
||||
}
|
||||
}
|
||||
@@ -49,11 +49,11 @@ class DatabaseInitializer {
|
||||
id INTEGER PRIMARY KEY AUTOINCREMENT,
|
||||
article_id INTEGER NOT NULL,
|
||||
parent_comment_id INTEGER NULL,
|
||||
author TEXT NULL,
|
||||
author TEXT NOT NULL,
|
||||
content TEXT NOT NULL,
|
||||
created TIMESTAMP DEFAULT CURRENT_TIMESTAMP,
|
||||
FOREIGN KEY (article_id) REFERENCES articles(id) ON DELETE CASCADE,
|
||||
FOREIGN KEY (author) REFERENCES users(email) ON DELETE SET NULL,
|
||||
FOREIGN KEY (author) REFERENCES users(email) ON DELETE CASCADE,
|
||||
FOREIGN KEY (parent_comment_id) REFERENCES comments(id) ON DELETE CASCADE
|
||||
);
|
||||
");
|
||||
|
||||
Reference in New Issue
Block a user