Software
GTARP - LSC ZENTRALE
199,00 EUR inkl. 0% USt.
LSC-Verwaltungssystem – Los Santos Customs
Individuell entwickeltes Verwaltungssystem für eine Tuning-Werkstatt eines GTA-Roleplay-Servers – von Dienstplanung über ein ausbildergeführtes Modul-System bis zur vollständigen Kundenverwaltung mit Kundenkarten, mit vollständig serverseitig geprüftem Rang- und Rechtesystem.
1. Überblick & Technik
Das LSC-Verwaltungssystem ist eine eigenständige Webanwendung, die speziell für Los Santos Customs (Tuning-Werkstatt) eines GTA-Roleplay-Servers entwickelt wurde. Architektur, Sicherheitskonzept und Rechtesystem basieren auf der bewährten LSMC-Systemarchitektur und wurden vollständig auf die Abläufe einer Werkstatt zugeschnitten – kein Framework, volle Kontrolle über jede Zeile Code, eigenständiges Projekt mit eigener Datenbank.
Backend
PHP 8+ (objektorientiert), MySQL/MariaDB über PDO mit ausschließlich Prepared Statements, kein ORM, keine externen PHP-Frameworks.
Frontend
Bootstrap 5.3 mit nativem Dark-/Light-Mode, reines Vanilla-JavaScript (kein React/Vue), responsives Layout für Desktop und Mobilgeräte.
2. Dashboard & Dienstsystem
Die eingeloggte Startseite fungiert als Dienstblatt: Sie zeigt in Echtzeit, welche Mitarbeiter aktuell im Dienst sind (Rang, Name, Dienstnummer, Zeitpunkt des Dienstantritts, Fahrzeug/Notiz), dazu Kennzahlen wie Gesamtmitarbeiterzahl, Anzahl im Dienst, bestandene Module, Anzahl Kunden und die insgesamt geleistete Dienstzeit.
Für nicht eingeloggte Besucher zeigt dieselbe Adresse eine öffentliche Live-Übersicht mit Grundkennzahlen.
Das eigentliche Dienstsystem (dienst.php) erlaubt jedem Mitarbeiter, sich mit Fahrzeugnummer in den Dienst ein- und wieder auszutragen; die Dauer wird automatisch erfasst und fließt in die Statistik ein.
3. Modul-System (Weiterbildung)
Statt eines klassischen Prüfungssystems mit Fragenkatalog und Punktzahl setzt das LSC-System auf ein schlankes, ausbildergeführtes Modul-System: Ein Modul ist ein frei anlegbarer Text-/Wissensinhalt (z. B. Lackierung, Tuning, Reifen, Umgang mit Kunden), der gemeinsam von Ausbilder und Mitarbeiter abgelegt wird.
Ablauf
- Ein Mitarbeiter mit Recht module legt unter „Module verwalten" ein Modul mit Name, Kategorie, Kurzbeschreibung und Lerninhalt an.
- Ein Ausbilder (Recht module_abnehmen) wählt unter „Modul abnehmen" Modul und Mitarbeiter aus.
- Direkt wird das Ergebnis Bestanden / Nicht bestanden samt optionaler Notiz eingetragen.
- Das Ergebnis erscheint automatisch in der Modulhistorie im Profil des Mitarbeiters sowie in der öffentlichen Modulübersicht (für alle Mitarbeiter lesbar).
- Einträge können vom Ausbilder jederzeit wieder gelöscht werden (z. B. bei Wiederholung).
4. Kundenverwaltung & Kundenkarten
Die Kundenverwaltung bildet den kompletten Werkstattkunden ab – von den Stammdaten über die Fahrzeuge bis zur Umsatzhistorie und der Kundenkarte.
- Ein Mitarbeiter mit Recht kunden legt einen Kunden mit Name und Telefonnummer an.
- Zu jedem Kunden können beliebig viele Fahrzeuge (Kennzeichen, Modell, Farbe, Notiz) hinterlegt werden.
- Jeder Auftrag/Umsatz wird als Historieneintrag (Beschreibung + Betrag) erfasst; die Gesamtausgaben werden daraus automatisch berechnet.
- Die Kartenstufe (Bronze, Silber, Gold, Platin, Diamant – frei erweiterbar) wird manuell von Mitarbeitern mit Recht kunden zugewiesen; die Gesamtausgaben dienen dabei lediglich als Orientierung.
- Kartenstufen selbst (Name, Rabatt-%, Farbe, Schwellenwert, Vorteile) werden separat unter „Kartenstufen verwalten" (Recht kundenkarten) gepflegt.
- Die Kundenkartenübersicht lässt sich nach Name, Telefonnummer oder Kennzeichen durchsuchen und nach Kartenstufe filtern.
5. Mitarbeiterverwaltung & Entlassungssystem
Die Mitarbeiterverwaltung (Recht mitarbeiter) erlaubt das Anlegen, Bearbeiten und Entlassen von Mitarbeitern – stets unter Beachtung der Rang-Hierarchie (siehe Abschnitt 7).
Entlassungs-Workflow
- Beim Entlassen öffnet sich ein Dialog mit Pflicht-Auswahl des Entlassungsgrunds: Behördenwechsel, Inaktiv, Selbstständige Kündigung oder Sonstiger Grund.
- Bei „Sonstiger Grund" ist zusätzlich eine Freitext-Begründung Pflicht; bei den übrigen Gründen ist eine Begründung optional möglich.
- Der Mitarbeiter wird mit Name, Dienstnummer, letztem Rang, Grund, Begründung, entlassendem Mitarbeiter und Zeitpunkt unveränderlich im Mitarbeiterarchiv dokumentiert und erst danach gelöscht.
Mitarbeiterarchiv
Das Mitarbeiterarchiv (mitarbeiter_archiv.php) ist über ein eigenes, separates Recht (mitarbeiter_archiv) geschützt – standardmäßig ausschließlich der Leitungsebene vorbehalten (allen Rängen, die auch die Rechteverwaltung besitzen), in der Rechteverwaltung aber jederzeit frei anpassbar. Dort kann nach Name, Benutzername oder Dienstnummer gesucht sowie nach Entlassungsgrund gefiltert werden.
6. Content-Bereiche & News
Fünf redaktionelle Bereiche sind für alle eingeloggten Mitarbeiter lesbar, die Bearbeitung ist über das Recht seitenverwaltung geschützt:
Reiner Text, frei über die Seitenverwaltung pflegbar.
Text + Bildergalerie (Mehrfach-Upload mit Bildunterschriften).
Text + Bildergalerie.
Text + Bildergalerie.
Reiner Text für allgemeine Ankündigungen und Hinweise.
Klassisches CMS für Ankündigungen, ebenfalls für alle lesbar.
7. Rang- und Rechtesystem
13 Ränge bilden die komplette Werkstatt-Laufbahn ab, frei umbenennbar und farblich anpassbar:
| Level | Rang |
|---|---|
| 0 | Auszubildender |
| 1 | Hilfsmechaniker |
| 2 | Mechaniker |
| 3 | Kfz-Mechaniker |
| 4 | Lackierer |
| 5 | Tuning-Spezialist |
| 6 | Kfz-Meister |
| 7 | Werkstattmeister |
| 8 | Teamleiter |
| 9 | Schichtleiter |
| 10 | Stellv. Werkstattleiter |
| 11 | Werkstattleiter |
| 12 | Geschäftsführer Vollzugriff |
Rechte werden granular pro Rang vergeben (u. a. für Dienst, Module, Kundenverwaltung, Kartenstufen, Mitarbeiterverwaltung, Mitarbeiterarchiv, Seitenverwaltung, Statistik, Logs, Einstellungen, API). Rang 12 besitzt automatisch uneingeschränkten Vollzugriff.
Hierarchieregel (serverseitig erzwungen): Ein Mitarbeiter mit Rang X darf ausschließlich Mitarbeiter, Ränge und Rechte mit einem echt niedrigeren Rang verwalten – niemals gleich- oder höherrangige, auch nicht den eigenen Rang oder die eigenen Rechte.
8. Sicherheitskonzept
| Bereich | Umsetzung |
|---|---|
| SQL-Injection | Ausschließlich PDO mit echten Prepared Statements (kein Emulate-Modus), keine String-Verkettung von SQL. |
| XSS | Alle Ausgaben über zentrale Escaping-Funktion, Content-Security-Policy-Header gesetzt. |
| CSRF | Session-gebundenes Token in jedem Formular. |
| Passwörter | password_hash() mit automatischem Rehash bei veraltetem Cost-Faktor. |
| Sessions | httponly, samesite=Lax, secure bei HTTPS, serverseitige Session-Tabelle für aktiven Widerruf. |
| Automatischer Logout | Bei Rang- oder Rechteänderung werden betroffene Sessions sofort serverseitig invalidiert. |
| Datei-Uploads | MIME-Type-Prüfung, zufällige Dateinamen, PHP-Ausführung im Upload-Ordner deaktiviert. |
| Logging | Jede sicherheitsrelevante Aktion protokolliert (Benutzer, IP, Browser, Zeitpunkt), einsehbar nur mit Recht logs. |
9. API, Statistik & Backup
Eine token-authentifizierte REST-API (/api/v1/...) stellt Mitarbeiter-, Dienst-, Kunden- und Modul-Daten für externe Anbindungen bereit (z. B. Discord-Bots). Die Statistik-Seite visualisiert Dienstzeiten, die Verteilung der Kunden auf Kartenstufen sowie Modul-Ablegungen; alle Listen lassen sich als CSV, Excel oder PDF exportieren. Über die Einstellungen kann jederzeit ein vollständiger SQL-Dump der Datenbank als Backup erzeugt werden.
LSC-Verwaltungssystem · Los Santos Customs · Individuell entwickeltes Verwaltungssystem für einen GTA-Roleplay-Server.
Technische Details, Installationsanleitung und Datenbankschema siehe README.md.
Live System : https://dmv.frakhub.de/