Files
root 88fbaa5702 v2.6.1c (Lyra): Admin gebruikersbeheer opnieuw ontworpen + CLI reset
Nieuwe features:
- Admin gebruikerslijst met zoeken/filter op gebruikersnaam en rol
- Profiel bewerken pagina met wachtwoord wijzigen en rol wijzigen
- Nieuwe gebruiker aanmaken via aparte pagina
- CLI commando cli/reset-admin-password.php voor admin wachtword reset + lockout reset

Architectuur:
- /admin/users: lijst met zoekveld, rol filter, bewerk/verwijder acties
- /admin/users-edit?user=<naam>: profiel, wachtwoord, rol, verwijderen
- /admin/users-new: nieuwe gebruiker aanmaken
- AdminAuth::clearLockout() public methode voor CLI gebruik

Documentatie:
- guide/nl/en/admin-beheerder/gebruikers.md herschreven
- 15 nieuwe admin vertaalkeys in NL/EN/DE
- Release notes: docs/release-notes/v2.6.1c.md

Tests:
- Pentest: 30/30 geslaagd, 0 vulnerabilities
- WCAG 2.1 AA: 25/25 geslaagd, 100% compliance
2026-08-17 15:10:40 +00:00

3.5 KiB

CodePress CMS v2.6.1c — Release Notes

Release datum: 2026-08-17
Codename: Lyra
Status: stable


Nieuwe features

Admin gebruikersbeheer volledig opnieuw ontworpen

De admin/gebruikers pagina is volledig heringericht met drie aparte pagina's:

Gebruikerslijst (/admin/users)

  • Lijst met alle gebruikers (gebruikersnaam, rol, login e-mail, aanmaakdatum, acties)
  • Zoekveld — zoekt op gebruikersnaam, e-mail of auteur naam
  • Rol filter — dropdown om op een specifieke rol te filteren
  • "Nieuwe gebruiker" knop — linkt naar het aanmaakformulier
  • Bewerk knop per gebruiker — linkt naar de profiel pagina
  • Verwijder knop per gebruiker (bevestiging via JavaScript)

Profiel bewerken (/admin/users-edit?user=<naam>)

  • Profiel gegevens: login e-mail, auteur naam, auteur e-mail wijzigen
  • Wachtwoord wijzigen: nieuw wachtwoord + bevestiging met JavaScript validatie
  • Rol wijzigen: dropdown met alle rollen, toont huidige rol met gekleurde badge
  • Gevarenzone: gebruiker verwijderen (alleen voor andere gebruikers, niet jezelf)

Nieuwe gebruiker (/admin/users-new)

  • Formulier met gebruikersnaam, wachtwoord, e-mail, auteur naam, auteur e-mail, rol
  • Na aanmaken → automatische redirect naar profiel pagina van de nieuwe gebruiker

CLI commando voor admin wachtwoord reset

Nieuw CLI script cli/reset-admin-password.php om een admin wachtwoord te resetten en brute-force lockout te wissen — handig bij lockout of vergeten wachtwoord:

# Met specifiek wachtwoord
php cli/reset-admin-password.php admin NieuwWachtwoord123

# Met automatisch gegenereerd wachtwoord
php cli/reset-admin-password.php admin

Het commando wijzigt het wachtwoord (als bcrypt hash), wist de lockout en toont het nieuwe wachtwoord.


Verbeteringen

AdminAuth uitbreiding

  • Nieuwe public methode clearLockout(string $username) — wist failed login attempts (voor CLI gebruik)

Handleidingen bijgewerkt

  • guide/nl/admin-beheerder/gebruikers.md — volledig herschreven met nieuwe architectuur (lijst, zoeken/filter, profiel bewerken, CLI reset)
  • guide/en/admin-beheerder/gebruikers.md — Engelse versie bijgewerkt

Vertalingen

  • 15 nieuwe admin vertaalkeys toegevoegd in NL, EN en DE (users_list, search_users, all_roles, filter, back_to_users, profile_info, change_password, new_password, confirm_password, passwords_no_match, danger_zone, delete_user, etc.)

Beveiliging

  • Pentest suite: 30/30 tests geslaagd, 0 vulnerabilities
  • Security headers aanwezig: X-Frame-Options, Content-Security-Policy, X-Content-Type-Options
  • Geen vulnerabilities gedetecteerd

Accessibility

  • WCAG 2.1 AA: 25/25 tests geslaagd (100%)
  • ARIA landmarks aanwezig (24 per pagina)
  • Semantic HTML structuur (header, nav, main, footer)
  • Skip-to-content links, focus indicators, screen reader support

Systeem vereisten

  • PHP >= 8.0
  • Extensies: json, mbstring
  • Optioneel: opcache (aanbevolen voor performance)
  • Git (optioneel, voor content versioning feature)
  • ZipArchive (optioneel, voor ZIP backup/restore feature)
  • Apache met mod_rewrite en AllowOverride All (voor clean URLs en asset-serving)

Upgraden

  1. Pull de nieuwe code
  2. Test de website
  3. Het admin wachtwoord kan gereset worden via php cli/reset-admin-password.php admin <wachtwoord> indien nodig

Test resultaten samenvatting

Test Resultaat
Pentest 30/30 geslaagd, 0 vulnerabilities
WCAG 2.1 AA Accessibility 25/25 geslaagd, 100% compliance