MyXoops Forum

Re: php-Schnippsel für eine eigene Admin-Startseite [Script-Workshop] - myXOOPS German Support

baerchn

"myXOOPs"-Könner
Gepostet am:30.06.2004 10:53
baerchn
baerchn Offline (Show more)
"myXOOPs"-Könner
Posts: 274
Since: 12.06.2004
#5

Re: php-Schnippsel für eine eigene Admin-Startseite

Kleine Ergänzung:

Aus der "lebenden" Arbeit noch ein kleines Beispiel, wer's haben mag.

Statt mit include oder einem echten php echo zu arbeiten, geht auch Folgendes (einfach vor den xoops_cp_footer(); in der /admin.php setzen, mit eigenen Inhalten erweitern):

/*-----------------------------------*/
?>
<fieldset style="padding:0 10 10 10 px;">
<legend style="font-weight: bold;">WILLKOMMEN IM ADMINBEREICH</legend>
<p style="padding:0 20 20 7 px; color:#305070;">
Hallo im Admin-Bereich.
</p>
</fieldset>
<?
/*-----------------------------------*/


So kann zwischen den ?> und <? mit ganz normalem HTML gearbeitet werden, da man damit für diesen Bereich das php "ausschaltet". Diese (einfachste ...) Variante fehlte noch. Ansonsten gilt alles wie vor.

Bestes, baerchn.
powered by brain, driven by heart.
http://www.baerenbuch.de

baerchn

"myXOOPs"-Könner
Gepostet am:25.06.2004 22:14
baerchn
baerchn Offline (Show more)
"myXOOPs"-Könner
Posts: 274
Since: 12.06.2004
#4

Re: php-Schnippsel für eine eigene Admin-Startseite

Danke :)

Macht Sinn. Aber ein Eckchen sollte noch für den "eigenen Krempel" bleiben, denn an dieser Stelle machen sich die Links zu den Hoster-Seiten, Mail-Servern etc. ganz gut :) Nur so zum "Notieren".

Bestes, baerchn :)
powered by brain, driven by heart.
http://www.baerenbuch.de

Advertisement

Gepostet am:0
Advertisement (Show more)
Posts: 0
Since: 0


Hier könnten Sie Ihre Anzeige aufgeben!
Bitte kontaktieren Sie uns, um mehr darüber zu erfahren.

chapi

"myXOOPs"-Profi
Gepostet am:25.06.2004 17:50
chapi
chapi Offline (Show more)
"myXOOPs"-Profi
Posts: 871
Since: 02.11.2002
#3

Re: php-Schnippsel für eine eigene Admin-Startseite

Nettes Tutorial!

Btw ist für die nächste Xoops Version geplant, diesen Bereich wirklich mit sinnvollen Inhalten zu füllen. Im Gespräch sind diverse Statistiken, Waiting Contents, etc.

Dies nur so als Randnotiz ..

baerchn

"myXOOPs"-Könner
Gepostet am:25.06.2004 16:38
baerchn
baerchn Offline (Show more)
"myXOOPs"-Könner
Posts: 274
Since: 12.06.2004
#2

Re: php-Schnippsel für eine eigene Admin-Startseite

Update zu Sicherheitshinweis 2: De-Referrer

Ich hab dieses Script gefunden, aber noch nicht getestet:

Update 30.06.04 (HTTP Var hinzugefügt, da sonst nicht immer lauffähig):

<?
if (isset(
$HTTP_GET_VARS['url'])) 
$url $HTTP_GET_VARS['url']; } 
$Location_dummy=header("Location:$url");
/* Diese Seite schaltet sich dazwischen,
dann erst wird der Link aufgerufen. 
So werden sicherheitsbedenkliche Daten 
der vorherigen Seite (Session-ID etc.)
nicht mituebermittelt */ 
?>


Einfach als /dereferrer.php ablegen und alle externen Links im admin.php dann wie folgt einbinden (kann ganz normal im href mit/ohne target kombiniert werden):

http://www.deinedomain.de/dereferrer.php?url=http://www.zielseite.de

Testberichte willkommen. bestes, baerchn.
powered by brain, driven by heart.
http://www.baerenbuch.de

baerchn

"myXOOPs"-Könner
Gepostet am:19.06.2004 11:46
baerchn
baerchn Offline (Show more)
"myXOOPs"-Könner
Posts: 274
Since: 12.06.2004
#1

php-Schnippsel für eine eigene Admin-Startseite

Wer's noch nicht hat:

Die Startseite im Admin-Bereich (/admin.php) kann mit nützlichen, eigenen Webmaster-Inhalten aufgepeppt werden. Je nach Xoops-Version ist sie normalerweise leer oder beinhaltet (in älteren Versionen) einen Newsfeed. Um hier stattdessen z.B. wichtige Admin-Links, einen Begrüssungstext oder die Hausordnung anzuzeigen, nachstehend zwei Möglichkeiten:

Datei /admin.php - vor dem letzten xoops_cp_footer();

entweder mit einem schlichten Echo direkt eintragen:
echo 'Hallo Admin!';

oder an derselben Stelle statt der echo Zeile eine beliebige Datei includen:
include_once XOOPS_ROOT_PATH."/pfad/zu/meiner/zusatz/datei.php";

oder eine weiter entfernte Datei einbeziehen, dann lautet es so:
include_once "http://www.bla.de/pfad/zu/meiner/zusatz/datei.php";

In der datei.php (oder .txt, .inc, .html, whatever) kann mit jeglichen HTML-Befehlen der eigenen Inhalt reingetippert werden. Einer Aufbereitung mit Tabellen und Styles etc. steht nichts entgegen. Dabei ist alles erlaubt, was sonst zwischen <body> und </body> steht (alles andere drumrum wird ja bereits aus der admin.php bezogen). Bei der echo-Variante zwischen echo '...'; keine Apostrophe ('s) im eigenen Text benutzen (oder mit vorangestelltem Backslash \ ' schützen).

Sicherheitshinweis 1 - Includes:
Die Inhalte der Zusatzdatei sind mehr oder weniger sicherheitskritisch (Webmaster-Infos eben), sonst wären sie nicht an dieser Stelle. Daher würde ich empfehlen, sie in einem .htaccess geschützten Unterverzeichnis abzulegen, damit sie von aussen nicht erreichbar sind. Wem nicht ganz klar ist, was ich meine, macht mal Folgendes: eine hallo.php erstellen, in der nur HALLO ADMIN steht. In der /admin.php an o.g. Stelle das eintragen: include_once XOOPS_ROOT_PATH."/hallo.php";

Adminstartseite aufrufen. Das steht jetzt HALLO ADMIN. Jaaa, .. aber nicht nur für Dich. Gib im Browser ein: deinedomain.de/hallo.php - und huch! Das wär's dann mit der "Verborgenheit" :) Jeder (d.h. auch die Suchmaschinen) kann dies so easy abrufen. Das ist nicht im Sinne des Erfinders. Also lieber einen geschützten Pfad für die Datei wählen oder die Admininhalte direkt in die admin.php schreiben.

Sicherheitshinweis 2 - Externe Links:
Mit externen Links direkt aus der admin.php heraus wäre ich ebenfalls vorsichtig, da beim Anklicken u.U. die Session ID mitgenommen wird, und der "Angesurfte" beim Auslesen seiner Webstatistiken u.U direkt hier in den Adminbereich zurückklicken kann. Hierfür sollte ein De-Referrer zwischengeschaltet werden. Einfach mal in den php-Foren suchen.

Für Teamworker:
Was hier an eigenen Inhalten definiert wird, ist für jeden sichtbar, der Adminstatus hat. Auch, wenn er nur ein einziges Modul administrieren (z.B. News verwalten) darf - diese Startseite wird immer und für alle im Adminbereich angezeigt. Daher bei Teamwork gut überlegen, was hier reinsoll / darf.

Mehr Nutzen und Funktionen:
Wer pfiffig ist, kann aus dem "leeren Admin-Blatt" mit etwas Gebastel natürlich noch mehr rausholen :) Da das direkt im Quelltext passiert, geht hier alles, was php und xoops hergeben. So ist z.B. eine Art "schwarzes Admin-Brett" denkbar oder ein Webmaster Notizzettel, ToDo-Liste, whatever.

Happy Coding! Bestes, baerchn
powered by brain, driven by heart.
http://www.baerenbuch.de
Diesen Thread durchsuchen:  1 Anonyme Benutzer

Aktuell aus dem Forum

Forum Thema Antworten Views Letzter Beitrag
Modulentwicklung New Xoops Xcreate Module 0 5318 26.11.2025 15:22
efkan Gehe zum letzten Beitrag
Modulentwicklung XOOPS Custom Field Module 1 1808 24.11.2025 11:21
Goffy Gehe zum letzten Beitrag