Nieuwe features: - Admin gebruikerslijst met zoeken/filter op gebruikersnaam en rol - Profiel bewerken pagina met wachtwoord wijzigen en rol wijzigen - Nieuwe gebruiker aanmaken via aparte pagina - CLI commando cli/reset-admin-password.php voor admin wachtword reset + lockout reset Architectuur: - /admin/users: lijst met zoekveld, rol filter, bewerk/verwijder acties - /admin/users-edit?user=<naam>: profiel, wachtwoord, rol, verwijderen - /admin/users-new: nieuwe gebruiker aanmaken - AdminAuth::clearLockout() public methode voor CLI gebruik Documentatie: - guide/nl/en/admin-beheerder/gebruikers.md herschreven - 15 nieuwe admin vertaalkeys in NL/EN/DE - Release notes: docs/release-notes/v2.6.1c.md Tests: - Pentest: 30/30 geslaagd, 0 vulnerabilities - WCAG 2.1 AA: 25/25 geslaagd, 100% compliance
3.5 KiB
3.5 KiB
CodePress CMS v2.6.1c — Release Notes
Release datum: 2026-08-17
Codename: Lyra
Status: stable
Nieuwe features
Admin gebruikersbeheer volledig opnieuw ontworpen
De admin/gebruikers pagina is volledig heringericht met drie aparte pagina's:
Gebruikerslijst (/admin/users)
- Lijst met alle gebruikers (gebruikersnaam, rol, login e-mail, aanmaakdatum, acties)
- Zoekveld — zoekt op gebruikersnaam, e-mail of auteur naam
- Rol filter — dropdown om op een specifieke rol te filteren
- "Nieuwe gebruiker" knop — linkt naar het aanmaakformulier
- Bewerk knop per gebruiker — linkt naar de profiel pagina
- Verwijder knop per gebruiker (bevestiging via JavaScript)
Profiel bewerken (/admin/users-edit?user=<naam>)
- Profiel gegevens: login e-mail, auteur naam, auteur e-mail wijzigen
- Wachtwoord wijzigen: nieuw wachtwoord + bevestiging met JavaScript validatie
- Rol wijzigen: dropdown met alle rollen, toont huidige rol met gekleurde badge
- Gevarenzone: gebruiker verwijderen (alleen voor andere gebruikers, niet jezelf)
Nieuwe gebruiker (/admin/users-new)
- Formulier met gebruikersnaam, wachtwoord, e-mail, auteur naam, auteur e-mail, rol
- Na aanmaken → automatische redirect naar profiel pagina van de nieuwe gebruiker
CLI commando voor admin wachtwoord reset
Nieuw CLI script cli/reset-admin-password.php om een admin wachtwoord te resetten en brute-force lockout te wissen — handig bij lockout of vergeten wachtwoord:
# Met specifiek wachtwoord
php cli/reset-admin-password.php admin NieuwWachtwoord123
# Met automatisch gegenereerd wachtwoord
php cli/reset-admin-password.php admin
Het commando wijzigt het wachtwoord (als bcrypt hash), wist de lockout en toont het nieuwe wachtwoord.
Verbeteringen
AdminAuth uitbreiding
- Nieuwe public methode
clearLockout(string $username)— wist failed login attempts (voor CLI gebruik)
Handleidingen bijgewerkt
guide/nl/admin-beheerder/gebruikers.md— volledig herschreven met nieuwe architectuur (lijst, zoeken/filter, profiel bewerken, CLI reset)guide/en/admin-beheerder/gebruikers.md— Engelse versie bijgewerkt
Vertalingen
- 15 nieuwe admin vertaalkeys toegevoegd in NL, EN en DE (
users_list,search_users,all_roles,filter,back_to_users,profile_info,change_password,new_password,confirm_password,passwords_no_match,danger_zone,delete_user, etc.)
Beveiliging
- Pentest suite: 30/30 tests geslaagd, 0 vulnerabilities
- Security headers aanwezig: X-Frame-Options, Content-Security-Policy, X-Content-Type-Options
- Geen vulnerabilities gedetecteerd
Accessibility
- WCAG 2.1 AA: 25/25 tests geslaagd (100%)
- ARIA landmarks aanwezig (24 per pagina)
- Semantic HTML structuur (header, nav, main, footer)
- Skip-to-content links, focus indicators, screen reader support
Systeem vereisten
- PHP >= 8.0
- Extensies: json, mbstring
- Optioneel: opcache (aanbevolen voor performance)
- Git (optioneel, voor content versioning feature)
- ZipArchive (optioneel, voor ZIP backup/restore feature)
- Apache met
mod_rewriteenAllowOverride All(voor clean URLs en asset-serving)
Upgraden
- Pull de nieuwe code
- Test de website
- Het admin wachtwoord kan gereset worden via
php cli/reset-admin-password.php admin <wachtwoord>indien nodig
Test resultaten samenvatting
| Test | Resultaat |
|---|---|
| Pentest | 30/30 geslaagd, 0 vulnerabilities |
| WCAG 2.1 AA Accessibility | 25/25 geslaagd, 100% compliance |