|
|
Downloads »
PowerDownload »
PowerDownload 3.5.0
|
Datei
|
PowerDownload 3.5.0 |
|
Dateigröße
|
350.02 KB |
|
Downloads
|
1 (Seit dem 11.05.2026)
|
|
Beschreibung
|
Mit Version 3.5.0 erhält PowerDownload ein umfangreiches Refactoring mit Schwerpunkt auf Sicherheit, Bedienkomfort und einer einheitlichen Installationsroutine. Mehr als 40 Detailprobleme wurden behoben, mehrere kritische Sicherheitslücken geschlossen und die Datenbank-Installation für Docker, den klassischen Setup-Assistenten und den Legacy-Wizard auf eine gemeinsame Basis gestellt.Sicherheits-Korrekturen- Schließen einer Privilege-Escalation: Die Selbstregistrierung legte neue Konten fälschlich als Administrator an. Neue Konten werden jetzt korrekt als Gast registriert.
- 13 Admin-Seiten wieder erreichbar: Einstellungen, Backup, Reset, Optimize, Newsletter, Template- und Rechte-Editor prüfen jetzt die tatsächlich existierenden Rechte.
- Login-Formular: Leere Anmeldedaten erzeugen eine eindeutige Fehlermeldung statt einer stillen Weiterleitung.
- Server-Informationen abgesichert: Datenbank-, MySQL- und Apache-Versionen sind nicht mehr für anonyme Besucher einsehbar.
Neue Schutzmechanismen- Math-CAPTCHA mit einfacher Rechenaufgabe in Registrierung und Passwort-Vergessen-Formular (per Einstellung aktivierbar).
- IP-basiertes Rate-Limit: 5 Registrierungen und 3 Passwort-Anfragen je IP pro Stunde.
- Honeypot und Zeitfalle: Bot-typische Sub-3-Sekunden-Submits werden in Registrierung und Passwort-Vergessen erkannt.
- Audit-Log beim Löschen eines Kontos durch den Nutzer selbst.
Neue Funktionen- DSGVO-konforme Konto-Löschung: Nutzer können ihr Konto im Profil mit Passwort- und Doppelbestätigung selbst entfernen.
- Admin-Kontext-Navigation: Aus der Userliste ins Profil eines Nutzers springen und mit einer schlanken Navbar zurück ins Admin-Center.
- Dynamische Seitentitel für Login, Registrierung, Passwort-Vergessen, Profil, Statistik und Suche.
- Kommentar-Leerzustand auf Release-Detailseiten - mit unterschiedlicher Ansprache für anonyme, eingeloggte und berechtigte Nutzer.
- Schnellzugriff-Karte im Admin-Dashboard mit kontextabhängigen Aktionen.
- Sidebar-Scrollposition bleibt beim Navigieren erhalten.
- Super-Admin-Schutz: Der erste Admin und die Standardgruppen (Gast, Administrator) sind gegen versehentliches Löschen oder Bearbeiten gesichert.
Bedienung und Optik- Doppelte Karten-Titel auf zahlreichen Admin-Seiten entfernt.
- Dashboard-Widgets erscheinen nur noch auf der Startseite, nicht mehr auf Unterseiten.
- HTML5-Formularvalidierung mit korrekten Feldtypen (E-Mail, URL), Pflichtfeld- und Längen-Vorgaben sowie sauberen Labels.
- Eingegebene Daten bleiben bei Validierungsfehlern erhalten (Registrierung).
- 18 Rechte-Bezeichnungen und zahlreiche UI-Texte in einheitlichem, sauberem Deutsch.
- Meta-Description, Favicon-Verknüpfung und H1-Überschrift auf der Startseite ergänzt.
- Admin-Sidebar mit durchgehender Hintergrundfarbe.
Datenbank und Installation- Eine Quelle für Schema und Standarddaten: Docker, der Setup-Assistent (
setup.php) und der Legacy-Installer nutzen jetzt dieselbe SQL-Datei. - Schema-Erweiterungen sind additiv und verträgt sich mit Installationen aus 3.0.3.
- 38 Standard-Einstellungen mit deutschen Beschriftungen, Hilfetexten und Gruppen-Zuordnung vorbefüllt.
- Test-Daten-Reste aus älteren Versionen wurden entfernt; doppelt kodierte Umlaute in Rechten und Templates repariert.
Aktualisierung von 3.0.3- Keine separate Update-Datei nötig. Drei Wege stehen zur Wahl: Docker-Volume zurücksetzen und neu starten,
setup.php im Browser aufrufen oder den Legacy-Wizard install_303.php ausführen. - Standardzugang nach Frischinstallation: Benutzer
admin, Passwort admin123 - bitte unmittelbar nach dem ersten Login ändern.
Tests- 334 automatisierte Tests mit 533 Assertions, alle grün.
|
|
DOWNLOAD
|
|