diff --git a/admin.php b/admin.php index 8c17efe..7f649c6 100644 --- a/admin.php +++ b/admin.php @@ -1,8 +1,7 @@ setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION); - // News Tabelle + // News Tabelle initialisieren $db->exec("CREATE TABLE IF NOT EXISTS news ( id INTEGER PRIMARY KEY AUTOINCREMENT, date TEXT, department TEXT, title TEXT, content TEXT, full_text TEXT, image TEXT, link TEXT )"); + + // DB-Schema Updates (Falls noch alte Version) try { $db->exec("ALTER TABLE news ADD COLUMN full_text TEXT"); } catch(PDOException $e) {} + try { $db->exec("ALTER TABLE news ADD COLUMN image2 TEXT"); } catch(PDOException $e) {} + try { $db->exec("ALTER TABLE news ADD COLUMN image3 TEXT"); } catch(PDOException $e) {} + try { $db->exec("ALTER TABLE news ADD COLUMN image4 TEXT"); } catch(PDOException $e) {} + try { $db->exec("ALTER TABLE news ADD COLUMN title_index INTEGER DEFAULT 1"); } catch(PDOException $e) {} - // Benutzer Tabelle $db->exec("CREATE TABLE IF NOT EXISTS users ( id INTEGER PRIMARY KEY AUTOINCREMENT, username TEXT UNIQUE, password_hash TEXT, totp_secret TEXT )"); @@ -78,17 +81,14 @@ try { $userCount = $db->query("SELECT COUNT(*) FROM users")->fetchColumn(); // ============================================================================ -// 3. ERSTEINRICHTUNG (Wenn keine Nutzer existieren) +// 3. ERSTEINRICHTUNG // ============================================================================ if ($userCount == 0) { - $setup_msg = ""; $new_secret = MiniTOTP::generateSecret(); - if ($_SERVER['REQUEST_METHOD'] === 'POST' && isset($_POST['do_setup'])) { $user = trim($_POST['username']); $pass = $_POST['password']; $secret = $_POST['totp_secret']; - if (!empty($user) && !empty($pass)) { $stmt = $db->prepare("INSERT INTO users (username, password_hash, totp_secret) VALUES (?, ?, ?)"); $stmt->execute([$user, password_hash($pass, PASSWORD_DEFAULT), $secret]); @@ -99,15 +99,10 @@ if ($userCount == 0) { ?>
Erstelle den ersten Admin-Zugang.
+1. Scanne diesen QR-Code mit dem Google Authenticator oder Authy.
-