Files
dogfather-universe/rabattcodes.html
T
DogFatherGitandClaude Opus 5 6910112d97 Stimmen: nur noch die zwei Originalfiguren + eigenes Bild hochladen
Nutzer-Wunsch 21.08.2026: "benutz da bitte nur die originalen husky und
hasen. mach nur die zwei. und die auswahl wo die leute selbst ein bild
rein setzen können."

- Auswahl von acht auf zwei reduziert (DogFather-Husky, HasiDog). Die
  übrigen Bilddateien bleiben liegen, falls sie je zurücksollen -- es
  genügt, die Zeile in data-stimmen-avatare.js und die Id in
  ERLAUBTE_AVATARE wieder zu ergänzen.
- Neue Kachel "eigenes Bild" (gestrichelter Rand + Plus), die den
  Dateidialog öffnet, das Bild sofort hochlädt und als Vorschau in der
  Kachel zeigt.

Bereits freigegebene Stimmen mit einer der entfernten Figuren zeigen
wieder den Anfangsbuchstaben statt eines kaputten Bildes -- die
Auflösung unbekannter Ids liefert null, das war schon so vorgesehen.

Sicherheit des öffentlichen Uploads (bisher war Hochladen bewusst nur
der Verwaltung erlaubt):
- Gleiche multer-Härtung wie der Verwaltungs-Upload: nur JPG/PNG/WebP,
  max. 5 MB, zufälliger UUID-Dateiname (kein Originalname).
- Der Server nimmt im Avatar-Feld weiterhin NUR bekannte Ids an oder
  eine Adresse, die exakt auf den eigenen Upload-Ordner zeigt und danach
  nur aus UUID + Bildendung besteht. Gegengetestet: fremde Domains,
  "../"-Ausbruch, .svg/.html, javascript:, angehängte Skripte und http
  statt https werden alle abgelehnt.
- Missbrauchsbremse gegen Vollschreiben der Festplatte: max. 10 Uploads
  pro Stunde und IP.
- Sichtbar wird ein Bild ohnehin erst, wenn die Stimme freigegeben wird.

Mit Playwright end-to-end geprüft (10 Tests) plus 9 Sicherheitsfälle.

Cache-Busting-Version auf 20260821q erhöht.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-08-21 18:23:17 +02:00

150 lines
7.0 KiB
HTML
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
<!DOCTYPE html>
<html lang="de" data-theme="dogfather">
<head>
<meta charset="UTF-8" />
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
<title>Rabattcodes — DOGFATHER UNIVERSE</title>
<meta name="description" content="Rabattcodes von Dogis Partnern für Team Dogi — spar bares Geld bei ausgewählten Marken." />
<link rel="icon" type="image/png" href="assets/img/favicon.png" />
<link rel="manifest" href="/manifest.json" />
<meta name="theme-color" content="#0b0d10" />
<meta property="og:type" content="website" />
<meta property="og:site_name" content="DOGFATHER UNIVERSE" />
<meta property="og:title" content="Rabattcodes — DOGFATHER UNIVERSE" />
<meta property="og:description" content="Rabattcodes von Dogis Partnern für Team Dogi — spar bares Geld bei ausgewählten Marken." />
<meta property="og:image" content="https://dogfather-universe.com/assets/img/og-cover.jpg" />
<meta property="og:url" content="https://dogfather-universe.com/rabattcodes.html" />
<meta name="twitter:card" content="summary_large_image" />
<meta name="twitter:title" content="Rabattcodes — DOGFATHER UNIVERSE" />
<meta name="twitter:description" content="Rabattcodes von Dogis Partnern für Team Dogi — spar bares Geld bei ausgewählten Marken." />
<meta name="twitter:image" content="https://dogfather-universe.com/assets/img/og-cover.jpg" />
<link rel="stylesheet" href="assets/css/main.css?v=20260821q" />
<link rel="stylesheet" href="assets/css/theme-dogfather.css?v=20260821q" />
<link rel="stylesheet" href="assets/css/theme-hasidog.css?v=20260821q" />
<link rel="stylesheet" href="assets/css/theme-spicymedia.css?v=20260821q" />
<style>
/* Leere-Zustand-Kachel im "Gutschein"-Look: gestrichelter Rand wie ein
ausgeschnittener Coupon, damit auch OHNE echte Codes schon klar ist,
wie hier später einzelne Rabattcode-Karten reinkommen. */
.code-platzhalter {
max-width: 620px;
margin: 0 auto;
text-align: center;
}
.code-siegel {
width: 96px; height: 96px;
display: flex; align-items: center; justify-content: center;
margin: 0 auto 1.4rem;
font-size: 2.6rem;
border-radius: 50%;
background: radial-gradient(circle at 32% 28%, rgba(52,211,153,.35), rgba(11,13,16,.9) 70%);
border: 1.5px solid rgba(52,211,153,.45);
box-shadow: 0 0 0 6px rgba(52,211,153,.06), 0 10px 30px rgba(0,0,0,.5);
animation: code-pulse 3s ease-in-out infinite;
}
@keyframes code-pulse {
0%, 100% { box-shadow: 0 0 0 6px rgba(52,211,153,.06), 0 10px 30px rgba(0,0,0,.5); }
50% { box-shadow: 0 0 0 10px rgba(52,211,153,.12), 0 10px 34px rgba(0,0,0,.55); }
}
@media (prefers-reduced-motion: reduce) { .code-siegel { animation: none; } }
.code-karte-vorschau {
position: relative;
max-width: 420px;
margin: 1.8rem auto 0;
padding: 1.2rem 1.4rem;
border: 1.5px dashed rgba(52,211,153,.4);
border-radius: 14px;
background: rgba(52,211,153,.05);
display: flex;
align-items: center;
justify-content: space-between;
gap: 1rem;
}
.code-karte-vorschau .marke { font-weight: 700; }
.code-karte-vorschau .prozent {
font-weight: 800;
color: #5eeaa7;
font-size: 1.1rem;
white-space: nowrap;
}
/* Gesperrt-Zustand: an das Supporter-Abo gekoppelt (Nutzer-Feedback
03.08.2026), gleiche Prüfung wie die Karte auf links.html. Direkter
Aufruf dieser Seite (Lesezeichen, geteilter Link) soll die Sperre
genauso zeigen wie der Knopf dort — nicht nur auf links.html blockiert
sein. */
.code-gesperrt-siegel {
width: 96px; height: 96px;
display: flex; align-items: center; justify-content: center;
margin: 0 auto 1.4rem;
font-size: 2.6rem;
border-radius: 50%;
background: radial-gradient(circle at 32% 28%, rgba(212,175,55,.35), rgba(11,13,16,.9) 70%);
border: 1.5px solid rgba(212,175,55,.45);
box-shadow: 0 0 0 6px rgba(212,175,55,.06), 0 10px 30px rgba(0,0,0,.5);
}
</style>
</head>
<body class="mit-hintergrund" style="--page-bg:url('/assets/img/bg-links.jpg');--page-bg-mobile:url('/assets/img/bg-links-mobile.jpg');">
<div id="site-header"></div>
<main>
<section class="hero page-bg">
<div class="hero-banner"><img src="/assets/img/bg-links.jpg" alt="" loading="eager" /></div>
<div class="container">
<span class="eyebrow" data-i18n="rc_eyebrow">🏷️ Für Team Dogi</span>
<h1 data-i18n="rc_h1">Rabattcodes</h1>
<p class="lead worlds" data-i18n="rc_lead">Codes von Dogis Partnern — damit deine Community bares Geld spart.</p>
</div>
</section>
<section class="section-tight">
<div class="container">
<!-- Nur für Supporter sichtbar (siehe Skript unten) -->
<div class="card code-platzhalter" id="rc-inhalt" hidden>
<div class="code-siegel" aria-hidden="true">🏷️</div>
<h2 data-i18n="rc_titel">Codes folgen in Kürze</h2>
<p data-i18n="rc_text">Als Creator bekommt DogFather eigene Rabattcodes bei ausgewählten Partnern — die gibt er direkt an Team Dogi weiter. Sobald die ersten Kooperationen live sind, stehen die Codes genau hier.</p>
<div class="code-karte-vorschau" aria-hidden="true">
<span class="marke" data-i18n="rc_beispiel_marke">Partner-Marke</span>
<span class="prozent" data-i18n="rc_beispiel_code">CODE „DOGFATHER" · –10 %</span>
</div>
<div class="btn-row" style="justify-content:center;margin-top:1.8rem;">
<a class="btn btn-primary" href="kontakt.html" data-i18n="rc_btn_kontakt">Auf dem Laufenden bleiben</a>
<a class="btn btn-outline" href="links.html" data-i18n="rc_btn_zurueck">← Zurück zu allen Links</a>
</div>
</div>
<!-- Nur für Nicht-Supporter sichtbar (siehe Skript unten) -->
<div class="card code-platzhalter" id="rc-gesperrt" hidden>
<div class="code-gesperrt-siegel" aria-hidden="true">🔒</div>
<h2 data-i18n="rc_gesperrt_titel">Nur für Dogfather-Supporter</h2>
<p data-i18n="rc_gesperrt_text">Rabattcodes sind ein exklusiver Vorteil der DogiCrew 🩵. Werde jetzt Teil davon, um sie freizuschalten, sobald die ersten Kooperationen live sind.</p>
<div class="btn-row" style="justify-content:center;margin-top:1.8rem;">
<a class="btn btn-primary" href="abonnieren.html" data-i18n="rc_btn_abo">Jetzt Supporter werden 👑</a>
<a class="btn btn-outline" href="links.html" data-i18n="rc_btn_zurueck">← Zurück zu allen Links</a>
</div>
</div>
</div>
</section>
</main>
<div id="site-footer"></div>
<script src="assets/js/i18n-rabattcodes.js?v=20260821q"></script>
<script src="assets/js/main.js?v=20260821q"></script>
<script>
(function () {
document.addEventListener("DOMContentLoaded", function () {
var status = localStorage.getItem("supporterSubStatus");
var hatAbo = ["active", "pending", "suspended", "cancelled"].indexOf(status) !== -1;
var inhalt = document.getElementById("rc-inhalt");
var gesperrt = document.getElementById("rc-gesperrt");
if (inhalt) inhalt.hidden = !hatAbo;
if (gesperrt) gesperrt.hidden = hatAbo;
});
})();
</script>
</body>
</html>