Nieuwe features: - Admin gebruikerslijst met zoeken/filter op gebruikersnaam en rol - Profiel bewerken pagina met wachtwoord wijzigen en rol wijzigen - Nieuwe gebruiker aanmaken via aparte pagina - CLI commando cli/reset-admin-password.php voor admin wachtword reset + lockout reset Architectuur: - /admin/users: lijst met zoekveld, rol filter, bewerk/verwijder acties - /admin/users-edit?user=<naam>: profiel, wachtwoord, rol, verwijderen - /admin/users-new: nieuwe gebruiker aanmaken - AdminAuth::clearLockout() public methode voor CLI gebruik Documentatie: - guide/nl/en/admin-beheerder/gebruikers.md herschreven - 15 nieuwe admin vertaalkeys in NL/EN/DE - Release notes: docs/release-notes/v2.6.1c.md Tests: - Pentest: 30/30 geslaagd, 0 vulnerabilities - WCAG 2.1 AA: 25/25 geslaagd, 100% compliance
100 lines
3.5 KiB
Markdown
100 lines
3.5 KiB
Markdown
# CodePress CMS v2.6.1c — Release Notes
|
|
|
|
**Release datum:** 2026-08-17
|
|
**Codename:** Lyra
|
|
**Status:** stable
|
|
|
|
---
|
|
|
|
## Nieuwe features
|
|
|
|
### Admin gebruikersbeheer volledig opnieuw ontworpen
|
|
|
|
De admin/gebruikers pagina is volledig heringericht met drie aparte pagina's:
|
|
|
|
#### Gebruikerslijst (`/admin/users`)
|
|
- Lijst met alle gebruikers (gebruikersnaam, rol, login e-mail, aanmaakdatum, acties)
|
|
- **Zoekveld** — zoekt op gebruikersnaam, e-mail of auteur naam
|
|
- **Rol filter** — dropdown om op een specifieke rol te filteren
|
|
- **"Nieuwe gebruiker" knop** — linkt naar het aanmaakformulier
|
|
- **Bewerk knop** per gebruiker — linkt naar de profiel pagina
|
|
- **Verwijder knop** per gebruiker (bevestiging via JavaScript)
|
|
|
|
#### Profiel bewerken (`/admin/users-edit?user=<naam>`)
|
|
- **Profiel gegevens**: login e-mail, auteur naam, auteur e-mail wijzigen
|
|
- **Wachtwoord wijzigen**: nieuw wachtwoord + bevestiging met JavaScript validatie
|
|
- **Rol wijzigen**: dropdown met alle rollen, toont huidige rol met gekleurde badge
|
|
- **Gevarenzone**: gebruiker verwijderen (alleen voor andere gebruikers, niet jezelf)
|
|
|
|
#### Nieuwe gebruiker (`/admin/users-new`)
|
|
- Formulier met gebruikersnaam, wachtwoord, e-mail, auteur naam, auteur e-mail, rol
|
|
- Na aanmaken → automatische redirect naar profiel pagina van de nieuwe gebruiker
|
|
|
|
### CLI commando voor admin wachtwoord reset
|
|
|
|
Nieuw CLI script `cli/reset-admin-password.php` om een admin wachtwoord te resetten en brute-force lockout te wissen — handig bij lockout of vergeten wachtwoord:
|
|
|
|
```bash
|
|
# Met specifiek wachtwoord
|
|
php cli/reset-admin-password.php admin NieuwWachtwoord123
|
|
|
|
# Met automatisch gegenereerd wachtwoord
|
|
php cli/reset-admin-password.php admin
|
|
```
|
|
|
|
Het commando wijzigt het wachtwoord (als bcrypt hash), wist de lockout en toont het nieuwe wachtwoord.
|
|
|
|
---
|
|
|
|
## Verbeteringen
|
|
|
|
### AdminAuth uitbreiding
|
|
- Nieuwe public methode `clearLockout(string $username)` — wist failed login attempts (voor CLI gebruik)
|
|
|
|
### Handleidingen bijgewerkt
|
|
- `guide/nl/admin-beheerder/gebruikers.md` — volledig herschreven met nieuwe architectuur (lijst, zoeken/filter, profiel bewerken, CLI reset)
|
|
- `guide/en/admin-beheerder/gebruikers.md` — Engelse versie bijgewerkt
|
|
|
|
### Vertalingen
|
|
- 15 nieuwe admin vertaalkeys toegevoegd in NL, EN en DE (`users_list`, `search_users`, `all_roles`, `filter`, `back_to_users`, `profile_info`, `change_password`, `new_password`, `confirm_password`, `passwords_no_match`, `danger_zone`, `delete_user`, etc.)
|
|
|
|
---
|
|
|
|
## Beveiliging
|
|
- Pentest suite: 30/30 tests geslaagd, 0 vulnerabilities
|
|
- Security headers aanwezig: X-Frame-Options, Content-Security-Policy, X-Content-Type-Options
|
|
- Geen vulnerabilities gedetecteerd
|
|
|
|
---
|
|
|
|
## Accessibility
|
|
- WCAG 2.1 AA: 25/25 tests geslaagd (100%)
|
|
- ARIA landmarks aanwezig (24 per pagina)
|
|
- Semantic HTML structuur (header, nav, main, footer)
|
|
- Skip-to-content links, focus indicators, screen reader support
|
|
|
|
---
|
|
|
|
## Systeem vereisten
|
|
- PHP >= 8.0
|
|
- Extensies: json, mbstring
|
|
- Optioneel: opcache (aanbevolen voor performance)
|
|
- Git (optioneel, voor content versioning feature)
|
|
- ZipArchive (optioneel, voor ZIP backup/restore feature)
|
|
- Apache met `mod_rewrite` en `AllowOverride All` (voor clean URLs en asset-serving)
|
|
|
|
---
|
|
|
|
## Upgraden
|
|
1. Pull de nieuwe code
|
|
2. Test de website
|
|
3. Het admin wachtwoord kan gereset worden via `php cli/reset-admin-password.php admin <wachtwoord>` indien nodig
|
|
|
|
---
|
|
|
|
## Test resultaten samenvatting
|
|
|
|
| Test | Resultaat |
|
|
|------|----------|
|
|
| Pentest | 30/30 geslaagd, 0 vulnerabilities |
|
|
| WCAG 2.1 AA Accessibility | 25/25 geslaagd, 100% compliance | |