Vier stillgelegte Pruefungen, zwei kaputte Zeichen -- und die Wache dagegen
Gefunden beim Vorbereiten der KLIPY-Anbindung, nicht gesucht.
DER VERLORENE BACKSLASH
In fuenf Dateien stand in einem Suchmuster das BYTE 0x08 statt der
zwei Zeichen \ und b. Gemeint war die Wortgrenze; 0x08 ist das
Rueckschritt-Zeichen und kommt in keinem Text vor. Gemessen:
/<0x08>modis?<0x08>/i.test("Die Modis sind da") -> false
/\bmodis?\b/i .test("Die Modis sind da") -> true
Folgen, je Stelle:
pruef-nachwuchs Das Muster stand in einer VERNEINUNG. Die
Zeile lautete damit ok(!false) -- dauerhaft
gruen, ohne etwas zu messen. Ausgerechnet
die Zeile, die das Durchsickern des
Rollennamens verhindern soll.
pruef-personen-formular dasselbe Muster, dieselbe Verneinung
pruef-nachfrage hatDialogMitFeld war immer falsch. Seiten
mit einem Formular-Dialog galten als "totes
Gewicht" -- der Kommentar direkt darueber
warnt woertlich vor genau diesem Schaden.
pruef-entwicklung zwei von drei Alternativen tot
workspace-treff.js nur ein Kommentar, aber unlesbar
ZWEI KAPUTTE ZEICHEN, BEIDE SICHTBAR
content: "<0x15>C9<0x00>A0" in chat.css. Gemeint war U+25C9 und
ein geschuetztes Leerzeichen. Live stand woertlich "C9 A0" vor
jedem hervorgehobenen @rudel -- am echten Server nachgemessen.
content: "¹3" in chat.css UND entwicklung.css. Gemeint war ein
Haken. Auf der gewaehlten Kachel stand "¹3"; zu sehen in Filipes
Bildschirmfoto.
Repariert wird mit der Escape-Schreibweise ("\2713"), nicht mit dem
Zeichen selbst: Sie besteht nur aus ASCII und ueberlebt jede
Kodierung.
WAS DIESE FEHLERART BESONDERS MACHT
Niemand sieht sie beim Lesen. Der erste war committet, ausgeliefert
und lag live -- und als ich in der Datei danach suchte, meldete grep
"Binary file matches" und zeigte die Zeile gar nicht erst an. Wer den
Unterschied durchsieht, liest content: "C9 A0" und denkt sich nichts.
Deshalb neu: server/pruef-zeichen.mjs (7 Pruefungen). Sie sucht rohe
Steuerzeichen in allen ausgelieferten und allen Serverdateien, dazu
Ersatzzeichen und Kodierungstruemmer in CSS-content-Angaben. Mit
Gegenprobe in beide Richtungen -- sie weist an einer selbst gebauten
Datei nach, dass sie anschlaegt, UND dass sie bei einer sauberen
schweigt.
Die erste Fassung der Regel war zu weit: Sie meldete acht KORREKTE
Zeichen (✓, ↯, ↻, „, ⚠). Eine Warnung, die immer kommt, ist keine
Warnung mehr. Die engere Regel kommt aus dem Befund selbst -- der
Latin-1-Block U+0080..U+00BF, in dem echte Typografie nie steht.
Nachgemessen ueber alle 203 content-Angaben im Haus: keine einzige
benutzt ihn.
GEHEIMNISSE STEHEN NICHT MEHR IM PROTOKOLL
einstellungSetzen() schrieb immer Name UND Wert. Nachgemessen in der
echten Datenbank: kopie_schluessel steht vollstaendig drin,
vapid_paar wurde bei 120 Zeichen abgeschnitten -- kurz VOR dem
privaten Teil. Dass der heil blieb, lag an einer Laengengrenze, nicht
an einer Absicht. Keine offene Tuer (das Protokoll liegt hinter
nurAdmin), aber der Wert wandert in jede Sicherung.
Es ist eine REGEL und keine Liste: Wer eine Einstellung so benennt,
meint ein Geheimnis. Stehen bleibt, DASS sich etwas geaendert hat,
wann und durch wen -- nur der Wert fehlt.
EINE VERALTETE PRUEFUNG, UMGEDREHT STATT GELOESCHT
pruef-nachwuchs verlangte, dass die rechte Hand keine Zugaenge
anlegen kann. Das war bis zum 22.09. richtig; dann hat Filipe es
umgedreht ("damit sie das auch machen kann wenn er live ist"). Die
Pruefung war seither rot, ohne dass es auffiel -- sie lief nicht.
Jetzt prueft sie beides: dass die rechte Hand es darf UND dass die
Grenzen stehen (sperren 404, Protokoll 404). Eine Erlaubnis ohne
Grenze ist keine Entscheidung, sondern ein Loch.
Und tools/nachtlauf.mjs wird nachgetragen -- bisher unversioniert.
Zahlen: pruef-nachwuchs 260, pruef-entwicklung 48,
pruef-personen-formular 43, pruef-zeichen 7 (neu), pruef-ports 8.
Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
+39
-1
@@ -7220,15 +7220,53 @@ export function einstellung(schluessel, vorgabe = null) {
|
||||
}
|
||||
}
|
||||
|
||||
/* WELCHE EINSTELLUNGEN NICHT IM KLARTEXT INS PROTOKOLL GEHOEREN
|
||||
---------------------------------------------------------------------
|
||||
Gefunden am 23.09.2026, beim Vorbereiten des KLIPY-Zugangs.
|
||||
|
||||
einstellungSetzen() schrieb bis dahin IMMER Name UND Wert ins
|
||||
Protokoll. Fuer "nachtruhe_an = 1" ist das genau richtig -- man
|
||||
will sehen, wer wann was umgestellt hat. Fuer einen Schluessel
|
||||
ist es das Gegenteil.
|
||||
|
||||
NACHGEMESSEN in der echten Datenbank, nicht vermutet:
|
||||
|
||||
kopie_schluessel (31.08.) steht VOLLSTAENDIG im Protokoll
|
||||
vapid_paar (05.09.) wurde bei 120 Zeichen abgeschnitten,
|
||||
kurz VOR dem privaten Teil
|
||||
|
||||
Dass der zweite heil blieb, lag an einer Laengengrenze, nicht an
|
||||
einer Absicht. Das ist keine offene Tuer -- das Protokoll liegt
|
||||
hinter nurAdmin --, aber der Wert wandert in JEDE Sicherung und in
|
||||
jeden Export. Und der naechste Schluessel waere denselben Weg
|
||||
gegangen.
|
||||
|
||||
ES IST EINE REGEL UND KEINE LISTE. Eine Liste
|
||||
["kopie_schluessel","vapid_paar"] waere beim naechsten Geheimnis
|
||||
still unvollstaendig -- derselbe Fehler wie bei den abgeschriebenen
|
||||
Spaltennamen am 11.09. Wer eine Einstellung so BENENNT, meint auch
|
||||
ein Geheimnis. Faellt ein harmloser Name versehentlich darunter,
|
||||
ist der Schaden, dass im Protokoll etwas weniger Text steht.
|
||||
|
||||
WAS STEHEN BLEIBT: dass sich die Einstellung geaendert hat, wann,
|
||||
und durch wen. Nur der Wert fehlt. Ein Protokolleintrag ohne
|
||||
Eintrag waere die schlechtere Loesung -- dann saehe niemand mehr,
|
||||
dass jemand den Schluessel ausgetauscht hat. */
|
||||
const GEHEIME_EINSTELLUNG = /(schluessel|schlüssel|geheim|token|passwort|kennwort|secret|paar|(^|[_-])key([_-]|$))/i;
|
||||
|
||||
export function einstellungSetzen(schluessel, wert, akteur = null) {
|
||||
db().prepare(`
|
||||
INSERT INTO einstellungen (schluessel, wert, geaendert, von) VALUES (?,?,?,?)
|
||||
ON CONFLICT(schluessel) DO UPDATE SET
|
||||
wert = excluded.wert, geaendert = excluded.geaendert, von = excluded.von`).run(
|
||||
schluessel, String(wert), new Date().toISOString(), akteur?.id ?? null);
|
||||
const roh = String(wert ?? "");
|
||||
const detail = GEHEIME_EINSTELLUNG.test(String(schluessel))
|
||||
? `${schluessel} = ${roh ? "(gesetzt, " + roh.length + " Zeichen)" : "(geleert)"}`
|
||||
: `${schluessel} = ${wert}`;
|
||||
protokolliere("einstellung_geaendert", {
|
||||
personId: akteur?.id ?? null, rolle: akteur?.rolle ?? null, ip: akteur?.ip ?? null,
|
||||
detail: `${schluessel} = ${wert}`.slice(0, 120),
|
||||
detail: detail.slice(0, 120),
|
||||
});
|
||||
}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user