| php-Schnippsel für eine eigene Admin-Startseite |
Betreff: php-Schnippsel für eine eigene Admin-Startseite von baerchn am 19.06.2004 11:46:00 Wer's noch nicht hat: Die Startseite im Admin-Bereich (/admin.php) kann mit nützlichen, eigenen Webmaster-Inhalten aufgepeppt werden. Je nach Xoops-Version ist sie normalerweise leer oder beinhaltet (in älteren Versionen) einen Newsfeed. Um hier stattdessen z.B. wichtige Admin-Links, einen Begrüssungstext oder die Hausordnung anzuzeigen, nachstehend zwei Möglichkeiten: Datei /admin.php - vor dem letzten xoops_cp_footer(); entweder mit einem schlichten Echo direkt eintragen: echo 'Hallo Admin!'; oder an derselben Stelle statt der echo Zeile eine beliebige Datei includen: include_once XOOPS_ROOT_PATH."/pfad/zu/meiner/zusatz/datei.php"; oder eine weiter entfernte Datei einbeziehen, dann lautet es so: include_once "http://www.bla.de/pfad/zu/meiner/zusatz/datei.php"; In der datei.php (oder .txt, .inc, .html, whatever) kann mit jeglichen HTML-Befehlen der eigenen Inhalt reingetippert werden. Einer Aufbereitung mit Tabellen und Styles etc. steht nichts entgegen. Dabei ist alles erlaubt, was sonst zwischen <body> und </body> steht (alles andere drumrum wird ja bereits aus der admin.php bezogen). Bei der echo-Variante zwischen echo '...'; keine Apostrophe ('s) im eigenen Text benutzen (oder mit vorangestelltem Backslash \ ' schützen). Sicherheitshinweis 1 - Includes: Die Inhalte der Zusatzdatei sind mehr oder weniger sicherheitskritisch (Webmaster-Infos eben), sonst wären sie nicht an dieser Stelle. Daher würde ich empfehlen, sie in einem .htaccess geschützten Unterverzeichnis abzulegen, damit sie von aussen nicht erreichbar sind. Wem nicht ganz klar ist, was ich meine, macht mal Folgendes: eine hallo.php erstellen, in der nur HALLO ADMIN steht. In der /admin.php an o.g. Stelle das eintragen: include_once XOOPS_ROOT_PATH."/hallo.php"; Adminstartseite aufrufen. Das steht jetzt HALLO ADMIN. Jaaa, .. aber nicht nur für Dich. Gib im Browser ein: deinedomain.de/hallo.php - und huch! Das wär's dann mit der "Verborgenheit" :) Jeder (d.h. auch die Suchmaschinen) kann dies so easy abrufen. Das ist nicht im Sinne des Erfinders. Also lieber einen geschützten Pfad für die Datei wählen oder die Admininhalte direkt in die admin.php schreiben. Sicherheitshinweis 2 - Externe Links: Mit externen Links direkt aus der admin.php heraus wäre ich ebenfalls vorsichtig, da beim Anklicken u.U. die Session ID mitgenommen wird, und der "Angesurfte" beim Auslesen seiner Webstatistiken u.U direkt hier in den Adminbereich zurückklicken kann. Hierfür sollte ein De-Referrer zwischengeschaltet werden. Einfach mal in den php-Foren suchen. Für Teamworker: Was hier an eigenen Inhalten definiert wird, ist für jeden sichtbar, der Adminstatus hat. Auch, wenn er nur ein einziges Modul administrieren (z.B. News verwalten) darf - diese Startseite wird immer und für alle im Adminbereich angezeigt. Daher bei Teamwork gut überlegen, was hier reinsoll / darf. Mehr Nutzen und Funktionen: Wer pfiffig ist, kann aus dem "leeren Admin-Blatt" mit etwas Gebastel natürlich noch mehr rausholen :) Da das direkt im Quelltext passiert, geht hier alles, was php und xoops hergeben. So ist z.B. eine Art "schwarzes Admin-Brett" denkbar oder ein Webmaster Notizzettel, ToDo-Liste, whatever. Happy Coding! Bestes, baerchn |