eis-website/app/app.py
2026-07-15 17:10:25 +02:00

97 lines
No EOL
3.6 KiB
Python

from flask import Flask, request, session, redirect, url_for, abort
import sqlite3
app = Flask(__name__)
app.secret_key = "hier-eigenen-geheimen-text"
def get_db():
db = sqlite3.connect("adventure.db")
db.row_factory = sqlite3.Row # Spalten per Name ansprechen
return db
@app.route("/", methods=["GET", "POST"])
def start():
html = '<h1>Verlies</h1>'
if request.method == "POST": # Formular abgeschickt?
# .get() verhindert Abstürze, falls "name" mal fehlt
name = request.form.get("name", "").strip()
if name != "":
session["spieler"] = name # App merkt sich: das bist du
db = get_db()
db.execute(
"INSERT OR IGNORE INTO spielstand (spieler, raum_id) VALUES (?, 1)",
(name,)
)
db.commit()
db.close()
# url_for generiert den Pfad dynamisch (sehr viel sicherer!)
return redirect(url_for("raum", id=1))
# Wenn kein POST gesendet wurde, läuft der Code hier einfach weiter:
if "spieler" in session:
db = get_db()
s = db.execute(
"SELECT raum_id FROM spielstand WHERE spieler=?",
(session["spieler"],)
).fetchone()
db.close()
if s:
# Dynamische URL-Generierung auch hier für den Weiterspielen-Link
weiterspielen_url = url_for("raum", id=s["raum_id"])
html = html + '<p>Willkommen zurück, ' + session["spieler"] + '!</p>' \
+ '<a href="' + weiterspielen_url + '">Weiterspielen</a><hr>'
# Jetzt existiert 'html' garantiert immer
return html + '<form method="post">Dein Name: ' \
+ '<input name="name"> <button>Abenteuer starten</button></form>'
@app.route("/raum/<int:id>", methods=["GET", "POST"])
def raum(id):
db = get_db()
if "spieler" in session: # angemeldet?
db.execute(
"UPDATE spielstand SET raum_id=? WHERE spieler=?",
(id, session["spieler"])
)
db.commit()
# Raum aus der DB holen
r = db.execute("SELECT * FROM r_aeume WHERE id=?", (id,)).fetchone()
# Fehlerbehandlung: Was, wenn die ID nicht existiert?
if r is None:
db.close()
abort(404, description="Dieser Raum existiert nicht!")
# Rätselraum?
if r["raetsel_frage"]:
if request.method == "POST":
user_antwort = request.form.get("antwort", "").strip()
if user_antwort == r["raetsel_antwort"]:
db.close() # DB schließen vor dem Return!
return "<h1>Befreit!</h1>"
db.close() # DB schließen vor dem Return!
nochmal_url = url_for("raum", id=id)
return 'Leider falsch. <a href="' + nochmal_url + '">nochmal</a>'
db.close() # DB schließen vor dem Return!
return "<h1>" + r["name"] + "</h1><p>" + r["beschreibung"] + "</p>" \
+ '<form method="post">' + r["raetsel_frage"] \
+ ' <input name="antwort"><button>OK</button></form>'
# Sonst: normaler Raum mit Ausgängen
ausgaenge = db.execute("SELECT richtung, nach_raum FROM ausgaenge WHERE von_raum=?", (id,)).fetchall()
db.close() # DB schließen für den normalen Pfad
html = "<h1>" + r["name"] + "</h1>"
html = html + "<p>" + r["beschreibung"] + "</p>"
for a in ausgaenge:
nach_raum_url = url_for("raum", id=a["nach_raum"])
html = html + '<a href="' + nach_raum_url + '">' \
+ a["richtung"] + '</a> &nbsp; '
return html # Das hat gefehlt!