PowerScripts
Homepage
» Startseite
» News
» Downloads
» FAQ
» Impressum
» Datenschutz
Menü-Abschluss

PowerScripts
» PowerAccess
» PowerBook
» PowerClan
» PowerDownload
» PowerNews
» PowerPHPBoard

» Nutzungslizenz
» Service
» Referenzen
Menü-Abschluss

Verwaltung
» Login
Menü-Abschluss

PowerDownload 3.5.0 - Download

Weitere Downloads

Kategorie PowerAccess (4)
Kategorie PowerNews (5)
Kategorie PowerClan (4)
Kategorie PowerPHPBoard (3)
Kategorie PowerBook (5)
Kategorie geöffnet PowerDownload (5)
Kategorie Sonstiges (1)
Datei PowerDownload 3.5.0
Dateigröße 350.02 KB
Downloads 1 (Seit dem 11.05.2026)
Beschreibung Mit Version 3.5.0 erhält PowerDownload ein umfangreiches Refactoring mit Schwerpunkt auf Sicherheit, Bedienkomfort und einer einheitlichen Installationsroutine. Mehr als 40 Detailprobleme wurden behoben, mehrere kritische Sicherheitslücken geschlossen und die Datenbank-Installation für Docker, den klassischen Setup-Assistenten und den Legacy-Wizard auf eine gemeinsame Basis gestellt.

Sicherheits-Korrekturen

  • Schließen einer Privilege-Escalation: Die Selbstregistrierung legte neue Konten fälschlich als Administrator an. Neue Konten werden jetzt korrekt als Gast registriert.
  • 13 Admin-Seiten wieder erreichbar: Einstellungen, Backup, Reset, Optimize, Newsletter, Template- und Rechte-Editor prüfen jetzt die tatsächlich existierenden Rechte.
  • Login-Formular: Leere Anmeldedaten erzeugen eine eindeutige Fehlermeldung statt einer stillen Weiterleitung.
  • Server-Informationen abgesichert: Datenbank-, MySQL- und Apache-Versionen sind nicht mehr für anonyme Besucher einsehbar.

Neue Schutzmechanismen

  • Math-CAPTCHA mit einfacher Rechenaufgabe in Registrierung und Passwort-Vergessen-Formular (per Einstellung aktivierbar).
  • IP-basiertes Rate-Limit: 5 Registrierungen und 3 Passwort-Anfragen je IP pro Stunde.
  • Honeypot und Zeitfalle: Bot-typische Sub-3-Sekunden-Submits werden in Registrierung und Passwort-Vergessen erkannt.
  • Audit-Log beim Löschen eines Kontos durch den Nutzer selbst.

Neue Funktionen

  • DSGVO-konforme Konto-Löschung: Nutzer können ihr Konto im Profil mit Passwort- und Doppelbestätigung selbst entfernen.
  • Admin-Kontext-Navigation: Aus der Userliste ins Profil eines Nutzers springen und mit einer schlanken Navbar zurück ins Admin-Center.
  • Dynamische Seitentitel für Login, Registrierung, Passwort-Vergessen, Profil, Statistik und Suche.
  • Kommentar-Leerzustand auf Release-Detailseiten - mit unterschiedlicher Ansprache für anonyme, eingeloggte und berechtigte Nutzer.
  • Schnellzugriff-Karte im Admin-Dashboard mit kontextabhängigen Aktionen.
  • Sidebar-Scrollposition bleibt beim Navigieren erhalten.
  • Super-Admin-Schutz: Der erste Admin und die Standardgruppen (Gast, Administrator) sind gegen versehentliches Löschen oder Bearbeiten gesichert.

Bedienung und Optik

  • Doppelte Karten-Titel auf zahlreichen Admin-Seiten entfernt.
  • Dashboard-Widgets erscheinen nur noch auf der Startseite, nicht mehr auf Unterseiten.
  • HTML5-Formularvalidierung mit korrekten Feldtypen (E-Mail, URL), Pflichtfeld- und Längen-Vorgaben sowie sauberen Labels.
  • Eingegebene Daten bleiben bei Validierungsfehlern erhalten (Registrierung).
  • 18 Rechte-Bezeichnungen und zahlreiche UI-Texte in einheitlichem, sauberem Deutsch.
  • Meta-Description, Favicon-Verknüpfung und H1-Überschrift auf der Startseite ergänzt.
  • Admin-Sidebar mit durchgehender Hintergrundfarbe.

Datenbank und Installation

  • Eine Quelle für Schema und Standarddaten: Docker, der Setup-Assistent (setup.php) und der Legacy-Installer nutzen jetzt dieselbe SQL-Datei.
  • Schema-Erweiterungen sind additiv und verträgt sich mit Installationen aus 3.0.3.
  • 38 Standard-Einstellungen mit deutschen Beschriftungen, Hilfetexten und Gruppen-Zuordnung vorbefüllt.
  • Test-Daten-Reste aus älteren Versionen wurden entfernt; doppelt kodierte Umlaute in Rechten und Templates repariert.

Aktualisierung von 3.0.3

  • Keine separate Update-Datei nötig. Drei Wege stehen zur Wahl: Docker-Volume zurücksetzen und neu starten, setup.php im Browser aufrufen oder den Legacy-Wizard install_303.php ausführen.
  • Standardzugang nach Frischinstallation: Benutzer admin, Passwort admin123 - bitte unmittelbar nach dem ersten Login ändern.

Tests

  • 334 automatisierte Tests mit 533 Assertions, alle grün.
DOWNLOAD


© 2002-2026 by PowerScripts