From db8ad683a1c1fca4a8a10bb5f957928bc6743b8d Mon Sep 17 00:00:00 2001 From: Dogfather Date: Wed, 23 Sep 2026 11:03:12 +0200 Subject: [PATCH] Der verborgene Rollenname stand offen im Netz -- seit dem 22.09. MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Gefunden beim Bauen des Vorlagenbretts, nicht gesucht: pruef-modi-wortleck war ROT, und zwar seit einem Tag. Sieben Fundstellen in zwei Dateien, die JEDER bekommt, der die Seite oeffnet -- ohne Anmeldung, aus dem offenen Netz: assets/css/team.css --ton-modi, .tmerkmal--r-modi, .t-gruppe[data-rolle="modi"] assets/js/teamlage.js die Woerter-Tabelle und drei Rueckfaelle DER ZUGANG HAELT GENAU SO LANGE, WIE NIEMAND DEN NAMEN IM QUELLTEXT FINDET. Genau dafuer gibt es diese Pruefung: Am 10.09. hatte ich denselben Fehler schon einmal gemacht und ihn durch Nachsehen gefunden, nicht durch Nachdenken -- Nachdenken hatte ich vorher getan. Seither ist die Regel ein Werkzeug statt eines Vorsatzes. Nur: Das Werkzeug hat einen Tag lang rot geleuchtet, und niemand hat hingesehen. Das ist der eigentliche Befund an diesem Commit, und er steht auch in der Vault-Notiz. WAS SICH AENDERT ---------------- Die Woerter kommen jetzt vom Server (`rolle_name` aus ROLLEN_NAME) -- so wie ueberall sonst im Haus. Der Browser fuehrt keine eigene Liste mehr; zwei Listen fuer dieselbe Sache waeren ohnehin zwei Gelegenheiten, dass eine veraltet. DIE DREI RUECKFAELLE SIND WEG (`|| 'modi'`, `|| 'Modi'`). Am 21.09. wurde genau so einer an einer vierten Stelle entfernt, mit zwei Gruenden: Er schreibt den Namen in eine ausgelieferte Datei, und er hat noch nie etwas bewirkt -- der Server liefert die Rolle immer mit. Beides galt fuer diese drei ebenso; sie waren damals nur uebersehen worden. Fehlt die Rolle jetzt doch einmal, bleibt das Merkmal weg statt falsch. DER DRITTE FARBTON HEISST NACH SEINER AUFGABE, nicht nach seinem Traeger: aus `--ton-modi` wird `--ton-team`, der Grundton des Teams. Die beiden Haende weichen davon ab -- damit braucht die dritte Rolle gar keinen eigenen Wahlausdruck mehr, und ihr Name steht nirgends in der Datei. Das ist nicht nur unverfaenglich, es ist auch richtiger: Eine Farbe gehoert einer Rolle nicht, sie steht fuer sie. GEPRUEFT -------- pruef-modi-wortleck: BESTANDEN, 8 von 8 (vorher 1 Fehler). Ihre eigene Gegenprobe laeuft mit: eine eingebaute Fundstelle wird erkannt, und "modifiziert", "Modul", "motion", "Modus" schlagen nicht an. pruef-teamlage-karten: 39 von 39 weiter gruen -- darunter die Zeilen, auf die es hier ankommt: "jede Karte nennt ihre Rolle im Klartext (keine Luecke)" und "jede Ueberschrift nennt ihre Rolle und ihre Anzahl richtig (Rechte Hand 1 · Linke Hand 1 · Modi 5)". Die Woerter kommen also weiterhin an, nur aus einer anderen Quelle. Co-Authored-By: Claude Opus 5 --- server/workspace-teamlage.js | 26 +++++++++++++++++-- workspace/anruf-probe.html | 10 +++---- workspace/app.webmanifest | 8 +++--- workspace/assets/css/team.css | 25 ++++++++++++++---- workspace/assets/js/teamlage.js | 46 ++++++++++++++++++++++++++------- workspace/aufgaben.html | 36 +++++++++++++------------- workspace/automation.html | 32 +++++++++++------------ workspace/befinden.html | 32 +++++++++++------------ workspace/bereich.html | 44 +++++++++++++++---------------- workspace/bewerben.html | 36 +++++++++++++------------- workspace/bewerbungen.html | 34 ++++++++++++------------ workspace/calls.html | 34 ++++++++++++------------ workspace/chat.html | 38 +++++++++++++-------------- workspace/content.html | 34 ++++++++++++------------ workspace/crew-index.html | 12 ++++----- workspace/crew.webmanifest | 8 +++--- workspace/dateien.html | 34 ++++++++++++------------ workspace/entwicklung.html | 32 +++++++++++------------ workspace/hilfe.html | 28 ++++++++++---------- workspace/index.html | 10 +++---- workspace/kalender.html | 34 ++++++++++++------------ workspace/leistung.html | 32 +++++++++++------------ workspace/material.html | 32 +++++++++++------------ workspace/personen.html | 32 +++++++++++------------ workspace/profil.html | 36 +++++++++++++------------- workspace/rechte.html | 32 +++++++++++------------ workspace/report.html | 36 +++++++++++++------------- workspace/scouting.html | 32 +++++++++++------------ workspace/start.html | 32 +++++++++++------------ workspace/startcheck.html | 34 ++++++++++++------------ workspace/steckbrief.html | 36 +++++++++++++------------- workspace/talente.html | 34 ++++++++++++------------ workspace/team.html | 32 +++++++++++------------ workspace/teamlage.html | 32 +++++++++++------------ workspace/teilen.html | 28 ++++++++++---------- workspace/treff-moderation.html | 30 ++++++++++----------- workspace/treff-regeln.html | 30 ++++++++++----------- workspace/uebersicht.html | 32 +++++++++++------------ workspace/unsere-seiten.html | 28 ++++++++++---------- workspace/werdegang.html | 30 ++++++++++----------- workspace/willkommen.html | 30 ++++++++++----------- workspace/wissen.html | 34 ++++++++++++------------ 42 files changed, 666 insertions(+), 601 deletions(-) diff --git a/server/workspace-teamlage.js b/server/workspace-teamlage.js index a3f62e3f..2e7b7020 100644 --- a/server/workspace-teamlage.js +++ b/server/workspace-teamlage.js @@ -33,8 +33,16 @@ ===================================================================== */ import express from "express"; import { - db, sitzungLesen, istDogFather, fuehrtTeamDogi, heuteLokal, protokolliere, echteIp, - ROLLEN_SORTIERUNG, TEAM_DOGI_ROLLEN, + db, + sitzungLesen, + istDogFather, + fuehrtTeamDogi, + heuteLokal, + protokolliere, + echteIp, + ROLLEN_SORTIERUNG, + TEAM_DOGI_ROLLEN, + ROLLEN_NAME, } from "./workspace.js"; import { MODI_PUNKTE } from "./workspace-modi-punkte.js"; import { checklistenTabellen } from "./workspace-checkliste.js"; @@ -471,6 +479,20 @@ teamlageRouter.get("/workspace/api/teamlage", (req, res) => { genau das soll sie: andere Reihenfolge, anderes Aussehen. Sie stand bisher nicht einmal in der Abfrage. */ rolle: m.rolle, + /* UND WIE SIE HEISST (23.09.2026). + + Der Browser hatte dafuer eine eigene kleine Tabelle + ({hand: "Rechte Hand", linke: "Linke Hand", modi: "Modi"}) + -- in einer Datei, die JEDER bekommt, der die Seite + oeffnet. Damit stand der verborgene Rollenname im offenen + Netz, und pruef-modi-wortleck war seit dem 22.09. rot. + Gefunden hat es die Pruefung, nicht das Lesen. + + Jetzt kommt das Wort von hier, aus ROLLEN_NAME -- derselben + Tabelle, aus der es im ganzen Haus kommt. Zwei Listen fuer + dieselbe Sache waeren ohnehin zwei Gelegenheiten, dass + eine davon veraltet. */ + rolle_name: ROLLEN_NAME[m.rolle] || m.rolle, /* OB SICH EINE STUFE UEBERHAUPT SETZEN LAESST (22.09.2026). Filipe: „wenn ich auf diese sachen druecke werd ich auf diff --git a/workspace/anruf-probe.html b/workspace/anruf-probe.html index d7310796..771acdfe 100644 --- a/workspace/anruf-probe.html +++ b/workspace/anruf-probe.html @@ -16,15 +16,15 @@ verdeckt. Gefunden hat es pruef-struktur. Richtig sind `gate.css` (die Farbwerte des Hauses) und `haus.css`. --> - - + + - +