GTARP - LSC ZENTRALE

Software

GTARP - LSC ZENTRALE

199,00 EUR inkl. 0% USt.

LSC-Verwaltungssystem – Los Santos Customs

Individuell entwickeltes Verwaltungssystem für eine Tuning-Werkstatt eines GTA-Roleplay-Servers – von Dienstplanung über ein ausbildergeführtes Modul-System bis zur vollständigen Kundenverwaltung mit Kundenkarten, mit vollständig serverseitig geprüftem Rang- und Rechtesystem.

1. Überblick & Technik

Das LSC-Verwaltungssystem ist eine eigenständige Webanwendung, die speziell für Los Santos Customs (Tuning-Werkstatt) eines GTA-Roleplay-Servers entwickelt wurde. Architektur, Sicherheitskonzept und Rechtesystem basieren auf der bewährten LSMC-Systemarchitektur und wurden vollständig auf die Abläufe einer Werkstatt zugeschnitten – kein Framework, volle Kontrolle über jede Zeile Code, eigenständiges Projekt mit eigener Datenbank.

Backend

PHP 8+ (objektorientiert), MySQL/MariaDB über PDO mit ausschließlich Prepared Statements, kein ORM, keine externen PHP-Frameworks.

Frontend

Bootstrap 5.3 mit nativem Dark-/Light-Mode, reines Vanilla-JavaScript (kein React/Vue), responsives Layout für Desktop und Mobilgeräte.

2. Dashboard & Dienstsystem

Die eingeloggte Startseite fungiert als Dienstblatt: Sie zeigt in Echtzeit, welche Mitarbeiter aktuell im Dienst sind (Rang, Name, Dienstnummer, Zeitpunkt des Dienstantritts, Fahrzeug/Notiz), dazu Kennzahlen wie Gesamtmitarbeiterzahl, Anzahl im Dienst, bestandene Module, Anzahl Kunden und die insgesamt geleistete Dienstzeit.

Für nicht eingeloggte Besucher zeigt dieselbe Adresse eine öffentliche Live-Übersicht mit Grundkennzahlen.

Das eigentliche Dienstsystem (dienst.php) erlaubt jedem Mitarbeiter, sich mit Fahrzeugnummer in den Dienst ein- und wieder auszutragen; die Dauer wird automatisch erfasst und fließt in die Statistik ein.

3. Modul-System (Weiterbildung)

Statt eines klassischen Prüfungssystems mit Fragenkatalog und Punktzahl setzt das LSC-System auf ein schlankes, ausbildergeführtes Modul-System: Ein Modul ist ein frei anlegbarer Text-/Wissensinhalt (z. B. Lackierung, Tuning, Reifen, Umgang mit Kunden), der gemeinsam von Ausbilder und Mitarbeiter abgelegt wird.

Ablauf

  1. Ein Mitarbeiter mit Recht module legt unter „Module verwalten" ein Modul mit Name, Kategorie, Kurzbeschreibung und Lerninhalt an.
  2. Ein Ausbilder (Recht module_abnehmen) wählt unter „Modul abnehmen" Modul und Mitarbeiter aus.
  3. Direkt wird das Ergebnis Bestanden / Nicht bestanden samt optionaler Notiz eingetragen.
  4. Das Ergebnis erscheint automatisch in der Modulhistorie im Profil des Mitarbeiters sowie in der öffentlichen Modulübersicht (für alle Mitarbeiter lesbar).
  5. Einträge können vom Ausbilder jederzeit wieder gelöscht werden (z. B. bei Wiederholung).

4. Kundenverwaltung & Kundenkarten

Die Kundenverwaltung bildet den kompletten Werkstattkunden ab – von den Stammdaten über die Fahrzeuge bis zur Umsatzhistorie und der Kundenkarte.

  1. Ein Mitarbeiter mit Recht kunden legt einen Kunden mit Name und Telefonnummer an.
  2. Zu jedem Kunden können beliebig viele Fahrzeuge (Kennzeichen, Modell, Farbe, Notiz) hinterlegt werden.
  3. Jeder Auftrag/Umsatz wird als Historieneintrag (Beschreibung + Betrag) erfasst; die Gesamtausgaben werden daraus automatisch berechnet.
  4. Die Kartenstufe (Bronze, Silber, Gold, Platin, Diamant – frei erweiterbar) wird manuell von Mitarbeitern mit Recht kunden zugewiesen; die Gesamtausgaben dienen dabei lediglich als Orientierung.
  5. Kartenstufen selbst (Name, Rabatt-%, Farbe, Schwellenwert, Vorteile) werden separat unter „Kartenstufen verwalten" (Recht kundenkarten) gepflegt.
  6. Die Kundenkartenübersicht lässt sich nach Name, Telefonnummer oder Kennzeichen durchsuchen und nach Kartenstufe filtern.

5. Mitarbeiterverwaltung & Entlassungssystem

Die Mitarbeiterverwaltung (Recht mitarbeiter) erlaubt das Anlegen, Bearbeiten und Entlassen von Mitarbeitern – stets unter Beachtung der Rang-Hierarchie (siehe Abschnitt 7).

Entlassungs-Workflow

  1. Beim Entlassen öffnet sich ein Dialog mit Pflicht-Auswahl des Entlassungsgrunds: Behördenwechsel, Inaktiv, Selbstständige Kündigung oder Sonstiger Grund.
  2. Bei „Sonstiger Grund" ist zusätzlich eine Freitext-Begründung Pflicht; bei den übrigen Gründen ist eine Begründung optional möglich.
  3. Der Mitarbeiter wird mit Name, Dienstnummer, letztem Rang, Grund, Begründung, entlassendem Mitarbeiter und Zeitpunkt unveränderlich im Mitarbeiterarchiv dokumentiert und erst danach gelöscht.

Mitarbeiterarchiv

Das Mitarbeiterarchiv (mitarbeiter_archiv.php) ist über ein eigenes, separates Recht (mitarbeiter_archiv) geschützt – standardmäßig ausschließlich der Leitungsebene vorbehalten (allen Rängen, die auch die Rechteverwaltung besitzen), in der Rechteverwaltung aber jederzeit frei anpassbar. Dort kann nach Name, Benutzername oder Dienstnummer gesucht sowie nach Entlassungsgrund gefiltert werden.

6. Content-Bereiche & News

Fünf redaktionelle Bereiche sind für alle eingeloggten Mitarbeiter lesbar, die Bearbeitung ist über das Recht seitenverwaltung geschützt:

Werkstattvorschriften

Reiner Text, frei über die Seitenverwaltung pflegbar.

Kleiderordnung

Text + Bildergalerie (Mehrfach-Upload mit Bildunterschriften).

Parkregelungen

Text + Bildergalerie.

Fahrzeuge

Text + Bildergalerie.

Informationen

Reiner Text für allgemeine Ankündigungen und Hinweise.

News

Klassisches CMS für Ankündigungen, ebenfalls für alle lesbar.

7. Rang- und Rechtesystem

13 Ränge bilden die komplette Werkstatt-Laufbahn ab, frei umbenennbar und farblich anpassbar:

Level Rang
0 Auszubildender
1 Hilfsmechaniker
2 Mechaniker
3 Kfz-Mechaniker
4 Lackierer
5 Tuning-Spezialist
6 Kfz-Meister
7 Werkstattmeister
8 Teamleiter
9 Schichtleiter
10 Stellv. Werkstattleiter
11 Werkstattleiter
12 Geschäftsführer Vollzugriff

Rechte werden granular pro Rang vergeben (u. a. für Dienst, Module, Kundenverwaltung, Kartenstufen, Mitarbeiterverwaltung, Mitarbeiterarchiv, Seitenverwaltung, Statistik, Logs, Einstellungen, API). Rang 12 besitzt automatisch uneingeschränkten Vollzugriff.

Hierarchieregel (serverseitig erzwungen): Ein Mitarbeiter mit Rang X darf ausschließlich Mitarbeiter, Ränge und Rechte mit einem echt niedrigeren Rang verwalten – niemals gleich- oder höherrangige, auch nicht den eigenen Rang oder die eigenen Rechte.

8. Sicherheitskonzept

Bereich Umsetzung
SQL-Injection Ausschließlich PDO mit echten Prepared Statements (kein Emulate-Modus), keine String-Verkettung von SQL.
XSS Alle Ausgaben über zentrale Escaping-Funktion, Content-Security-Policy-Header gesetzt.
CSRF Session-gebundenes Token in jedem Formular.
Passwörter password_hash() mit automatischem Rehash bei veraltetem Cost-Faktor.
Sessions httponly, samesite=Lax, secure bei HTTPS, serverseitige Session-Tabelle für aktiven Widerruf.
Automatischer Logout Bei Rang- oder Rechteänderung werden betroffene Sessions sofort serverseitig invalidiert.
Datei-Uploads MIME-Type-Prüfung, zufällige Dateinamen, PHP-Ausführung im Upload-Ordner deaktiviert.
Logging Jede sicherheitsrelevante Aktion protokolliert (Benutzer, IP, Browser, Zeitpunkt), einsehbar nur mit Recht logs.

9. API, Statistik & Backup

Eine token-authentifizierte REST-API (/api/v1/...) stellt Mitarbeiter-, Dienst-, Kunden- und Modul-Daten für externe Anbindungen bereit (z. B. Discord-Bots). Die Statistik-Seite visualisiert Dienstzeiten, die Verteilung der Kunden auf Kartenstufen sowie Modul-Ablegungen; alle Listen lassen sich als CSV, Excel oder PDF exportieren. Über die Einstellungen kann jederzeit ein vollständiger SQL-Dump der Datenbank als Backup erzeugt werden.

LSC-Verwaltungssystem · Los Santos Customs · Individuell entwickeltes Verwaltungssystem für einen GTA-Roleplay-Server.
Technische Details, Installationsanleitung und Datenbankschema siehe README.md.


Live System : https://dmv.frakhub.de/