Changelog

Was sich auf woerki.de verändert hat – kurz und verständlich zusammengefasst.

v1.1 - "Remember me"

Datum: 08.07.2026

Domain-Änderung

  • Umzug: www.csp-gaming.de/live/live.csp-gaming.de

Stream-Overlay & Blaulicht

  • [Wörki only] Rot-/Blau-Blinkeffekt am Counter-Overlay wurde sichtbarer abgestimmt.
    • Höhere Lichtintensität für Rot/Blau, mehr Sättigung, stärkere Helligkeit.

Login & dauerhaftes Eingeloggtbleiben

  • "Remember me"-Funktion ergänzt:
    • Cookie enthält weder Benutzername noch Passwort, sondern nur ein zufälliges Token.
    • Token wird serverseitig gehasht gespeichert.
    • Login läuft rollierend weiter, solange das System regelmäßig genutzt wird (30-Tage Zeitfenster).
  • Logout löscht aktuell gespeicherten "Remember me"-Zugang.
  • Passwortänderung entfernt gespeicherte Dauer-Logins.

Login-Oberfläche

  • Passwortfeld mit Eye-Icon ergänzt (Passwort anzeigen/verbergen)
  • Firefox-Autofill korrigiert.

Discord Login (via OAuth2)

  • Nutzer können den Account mit Discord verbinden und sich in Zukunft darüber einloggen (statt Username/Passwort)
  • Nutzer können Discord-Kopplung entfernen oder neu setzen.

Hauptmenü & mobile Bedienung

  • Logout wurde ins Hauptmenü integriert:
    • Darstellung: Eingeloggt als: Name | Ausloggen.
    • Bisher "fliegender" Logout-Button auf dem Dashboard wurde entfernt.
  • Hauptmenü jetzt stabil oben fixiert:
    • Seiteninhalte springen nicht mehr je nach Unterseite unterschiedlich.
    • Menüklassen stärker isoliert (Vermeidung von Badge-Kollisionen).
  • Mobile Ansicht wurde auf Hamburger-Menü umgestellt:
    • Drei-Balken-Button öffnet das Menü.
    • Menü liegt mobil über allen Inhalten.
    • Account-Bereich & Logout sind mobil sauber untereinander bedienbar.
  • Account-Bereich wurde optisch vereinheitlicht.
    • Username & Logout haben dieselbe Höhe und saubere vertikale Ausrichtung.

Datenbank & Logpflege

  • counter_log wird automatisch begrenzt:
    • Letzte 20 Log-Einträge sichtbar (Ban erhöht/reduziert/genullt)
    • Ältere Einträge werden automatisch gelöscht (Entlastung der MySQL-Datenbank).

Sicherheit

  • MySQL-Passwort nach /etc/liveban/database.php ausgelagert.
  • Discord Client-Secret nach /etc/liveban/discord.php ausgelagert.
  • Dateirechte gehärtet: PHP-Dateien 640, Ordner 750, Changelog-Daten nur gezielt beschreibbar.
  • Brute-Force-Schutz für Login ergänzt.
  • CSRF-Schutz für Counter, Passwortänderung und Moderator-Verwaltung ergänzt.
  • Moderator-Löschung auf POST umgestellt; kein Löschen mehr per direktem GET-Link.
  • Unsichere moderators.php entschärft.
  • Log-Ausgabe gegen Stored-XSS gehärtet.
  • Counter-Updates per SQL-Transaktion abgesichert.
  • Changelog-Rohdaten und SQL-/JSON-/MD-Dateien gesperrt (nginx).
  • Security-Header stehen in Locations mit eigenen add_header-Regeln
  • PHP fastcgi_param HTTPS on (Erkennung der Secure-Cookies)
  • Dotfiles werden blockiert
  • Passwort muss min. 10 Zeichen lang sein bei Änderung

Changelog

  • Changelog-Seite ergänzt:
    • In Hauptmenü migriert.
    • Versionen auswählbar.
  • [Admin only] Editor für Changelog-Einträge ergänzt:
    • Version, optionaler Update-Name, Datum und Markdown-Inhalt können gepflegt werden.
    • Live-Vorschau.