v1.1 - "Remember me"
Datum: 08.07.2026
Domain-Änderung
- Umzug:
www.csp-gaming.de/live/➔live.csp-gaming.de
Stream-Overlay & Blaulicht
[Wörki only]Rot-/Blau-Blinkeffekt am Counter-Overlay wurde sichtbarer abgestimmt.- Höhere Lichtintensität für Rot/Blau, mehr Sättigung, stärkere Helligkeit.
Login & dauerhaftes Eingeloggtbleiben
- "Remember me"-Funktion ergänzt:
- Cookie enthält weder Benutzername noch Passwort, sondern nur ein zufälliges Token.
- Token wird serverseitig gehasht gespeichert.
- Login läuft rollierend weiter, solange das System regelmäßig genutzt wird (30-Tage Zeitfenster).
- Logout löscht aktuell gespeicherten "Remember me"-Zugang.
- Passwortänderung entfernt gespeicherte Dauer-Logins.
Login-Oberfläche
- Passwortfeld mit Eye-Icon ergänzt (Passwort anzeigen/verbergen)
- Firefox-Autofill korrigiert.
Discord Login (via OAuth2)
- Nutzer können den Account mit Discord verbinden und sich in Zukunft darüber einloggen (statt Username/Passwort)
- Nutzer können Discord-Kopplung entfernen oder neu setzen.
Hauptmenü & mobile Bedienung
- Logout wurde ins Hauptmenü integriert:
- Darstellung:
Eingeloggt als: Name | Ausloggen. - Bisher "fliegender" Logout-Button auf dem Dashboard wurde entfernt.
- Hauptmenü jetzt stabil oben fixiert:
- Seiteninhalte springen nicht mehr je nach Unterseite unterschiedlich.
- Menüklassen stärker isoliert (Vermeidung von Badge-Kollisionen).
- Mobile Ansicht wurde auf Hamburger-Menü umgestellt:
- Drei-Balken-Button öffnet das Menü.
- Menü liegt mobil über allen Inhalten.
- Account-Bereich & Logout sind mobil sauber untereinander bedienbar.
- Account-Bereich wurde optisch vereinheitlicht.
- Username & Logout haben dieselbe Höhe und saubere vertikale Ausrichtung.
Datenbank & Logpflege
counter_logwird automatisch begrenzt:- Letzte 20 Log-Einträge sichtbar (Ban erhöht/reduziert/genullt)
- Ältere Einträge werden automatisch gelöscht (Entlastung der MySQL-Datenbank).
Sicherheit
- MySQL-Passwort nach
/etc/liveban/database.phpausgelagert. - Discord Client-Secret nach
/etc/liveban/discord.phpausgelagert. - Dateirechte gehärtet: PHP-Dateien
640, Ordner750, Changelog-Daten nur gezielt beschreibbar. - Brute-Force-Schutz für Login ergänzt.
- CSRF-Schutz für Counter, Passwortänderung und Moderator-Verwaltung ergänzt.
- Moderator-Löschung auf
POSTumgestellt; kein Löschen mehr per direktemGET-Link. - Unsichere
moderators.phpentschärft. - Log-Ausgabe gegen
Stored-XSSgehärtet. - Counter-Updates per SQL-Transaktion abgesichert.
- Changelog-Rohdaten und
SQL-/JSON-/MD-Dateien gesperrt (nginx). - Security-Header stehen in Locations mit eigenen
add_header-Regeln - PHP
fastcgi_param HTTPS on(Erkennung der Secure-Cookies) - Dotfiles werden blockiert
- Passwort muss min. 10 Zeichen lang sein bei Änderung
Changelog
- Changelog-Seite ergänzt:
- In Hauptmenü migriert.
- Versionen auswählbar.
[Admin only]Editor für Changelog-Einträge ergänzt:- Version, optionaler Update-Name, Datum und Markdown-Inhalt können gepflegt werden.
- Live-Vorschau.