Der Rollenname stand in zwei Dateien, die jeder bekommt
SELBST EINGEBAUT, EINE STUNDE VORHER. Beim Bau der Kategorien habe ich
SECHS Vergleiche und VIER Kommentare mit dem Rollennamen nach
assets/js/aufgaben.js und assets/js/start.js geschrieben -- waehrend ich
an anderer Stelle penibel darauf achtete, ihn herauszuhalten.
Alles unter workspace/ geht an JEDEN, der die Seite oeffnet. Ein Blick in
den Quelltext, und der ganze verborgene Zugang waere gefunden gewesen:
nicht wer ein Modi ist, aber dass es die Rolle ueberhaupt gibt -- und
genau das war Filipes Bedingung ("damit die von der workspace auch nicht
mal sehen dass die modis von mir einen eigenen zugang haben").
Gefunden habe ich es durch Nachsehen, nicht durch Nachdenken. Nachgedacht
hatte ich vorher schon, und zwar richtig -- beim Anzeigenamen und bei der
Rollenauswahl habe ich es sauber ueber den Server geloest. Eine Stunde
spaeter habe ich dieselbe Regel dreimal gebrochen, ohne es zu merken.
WAS AN DIE STELLE TRITT, dreimal derselbe Gedanke:
* Das Vorlagenbrett: /workspace/api/vorlagen liefert den Katalog jetzt
schlicht nicht an die Betroffenen. `if (!vorlagen) return` laesst das
Brett dann verborgen -- dieselbe Wirkung, ohne eine Zeile, die
verraet, fuer wen sie gilt.
* Das Kategorie-Feld: statt `ich.rolle === '...'` kommt vom Server
`kategorie_fuer` -- NUMMERN statt eines Rollennamens. Aus Nummern
laesst sich nichts schliessen; wer keine bekommt, sieht eine leere
Liste, und eine leere Liste sagt nichts. `null` heisst "gilt immer"
und muss `null` bleiben: Ein `|| []` daraus zu machen waere der
stille Fehler, aus "gilt immer" wuerde "gilt nie".
* Die Kommentare sagen jetzt, WAS gilt, ohne zu sagen, FUER WEN.
UND EINE SPERRE DAGEGEN: pruef-modi-wortleck durchsucht alle 73
ausgelieferten Dateien nach dem Rollennamen. Die Regel ist damit kein
Vorsatz mehr, sondern ein Werkzeug -- wer ihn dort hineinschreibt,
bekommt einen roten Lauf statt eines erhobenen Zeigefingers im Kommentar.
Mit Gegenprobe in beide Richtungen: Eine eingebaute Fundstelle MUSS
erkannt werden, und "modifiziert", "Modul", "Modus" duerfen NICHT
anschlagen -- eine Pruefung, die staendig Fehlalarm gibt, wird
abgeschaltet und faengt dann auch den echten Fall nicht mehr.
Die Dateizahl steht in der Bedingung, nicht nur im Meldetext: Faende die
Suche keine einzige Datei, waere sonst alles gruen, ohne dass etwas
angesehen wurde.
AUSSERDEM BELEGT statt behauptet: Dass das Kategorie-Feld bei DogFather
nur erscheint, wenn er wirklich einen Modi eintraegt, steht jetzt in der
Pruefung -- erst ein Creator (Feld bleibt weg), dann ein Modi (Feld
kommt). Ohne den zweiten Schritt waere "bleibt weg" auch dann gruen,
wenn es NIE kaeme.
GEPRUEFT: pruef-modi-wortleck (4, neu), pruef-modi-kategorien (25),
pruef-modi-verborgen (57), pruef-vorlagen, pruef-aufgabenbrett.
Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
@@ -0,0 +1,105 @@
|
||||
/* =====================================================================
|
||||
STEHT DAS WORT IN EINER DATEI, DIE JEDER BEKOMMT?
|
||||
|
||||
Der verborgene Zugang haelt genau so lange, wie niemand den
|
||||
Rollennamen im Quelltext findet. Alles unter workspace/ wird an JEDEN
|
||||
ausgeliefert, der die Seite oeffnet -- an jeden Manager, jeden Scout,
|
||||
jeden Creator. Ein einziges `if (ich.rolle === '...')` dort, und der
|
||||
ganze Aufwand darueber ist umsonst.
|
||||
|
||||
WARUM ES DIESE PRUEFUNG GIBT: Weil genau das passiert ist. Am
|
||||
10.09.2026 habe ich beim Bau der Kategorien SECHS Vergleiche und VIER
|
||||
Kommentare mit dem Rollennamen in zwei ausgelieferte Dateien
|
||||
geschrieben -- waehrend ich an anderer Stelle penibel darauf achtete,
|
||||
ihn herauszuhalten. Gefunden habe ich es durch Nachsehen, nicht durch
|
||||
Nachdenken. Nachdenken hatte ich vorher schon getan.
|
||||
|
||||
Die Regel ist deshalb ab jetzt keine Absicht mehr, sondern ein
|
||||
Werkzeug: Wer den Namen dort hineinschreibt, bekommt einen roten
|
||||
Lauf, keinen erhobenen Zeigefinger im Kommentar.
|
||||
|
||||
NICHT BETROFFEN ist die oeffentliche Seite (team-modis.html und
|
||||
Verwandte). Dort steht das Modi-Team seit jeher offen -- das ist
|
||||
gewollt. Verborgen ist nicht das TEAM, sondern dass es einen eigenen
|
||||
Zugang zum Workspace hat.
|
||||
===================================================================== */
|
||||
import { readdirSync, readFileSync, statSync } from "node:fs";
|
||||
import { join, dirname, extname, relative } from "node:path";
|
||||
import { fileURLToPath } from "node:url";
|
||||
|
||||
const HIER = dirname(fileURLToPath(import.meta.url));
|
||||
const ORDNER = join(HIER, "..", "workspace");
|
||||
|
||||
let fehler = 0;
|
||||
let geprueft = 0;
|
||||
const ok = (b, t) => { geprueft++; console.log((b ? " ok " : " FEHL ") + t); if (!b) fehler++; };
|
||||
|
||||
/* Alles, was der Server aus diesem Ordner herausgibt. Bewusst eine
|
||||
Liste von Endungen und kein "alles ausser": Kaeme morgen eine neue
|
||||
Art Datei dazu, faellt sie hier auf, statt stillschweigend
|
||||
ungeprueft zu bleiben. */
|
||||
const ENDUNGEN = new Set([".js", ".html", ".css", ".webmanifest", ".json", ".svg", ".txt"]);
|
||||
|
||||
/* `\bmodi\b` und nicht `modi`: "modifiziert", "Modul" und "Modus"
|
||||
sollen nicht anschlagen -- eine Pruefung, die staendig Fehlalarm gibt,
|
||||
wird abgeschaltet, und dann faengt sie auch den echten Fall nicht
|
||||
mehr. Nachgemessen: Keines der drei Woerter passt auf dieses Muster,
|
||||
weil nach "modi" dort ein Buchstabe folgt. */
|
||||
const MUSTER = /\bmodi\b/i;
|
||||
|
||||
function dateien(pfad, aus = []) {
|
||||
for (const name of readdirSync(pfad)) {
|
||||
const voll = join(pfad, name);
|
||||
if (statSync(voll).isDirectory()) { dateien(voll, aus); continue; }
|
||||
if (ENDUNGEN.has(extname(name).toLowerCase())) aus.push(voll);
|
||||
}
|
||||
return aus;
|
||||
}
|
||||
|
||||
console.log("\n=== Der Rollenname darf in keiner ausgelieferten Datei stehen ===\n");
|
||||
|
||||
const alle = dateien(ORDNER);
|
||||
/* DIE ZAHL GEHOERT IN DIE BEDINGUNG. Faende die Suche keine einzige
|
||||
Datei -- verschobener Ordner, andere Endungen --, waere unten alles
|
||||
gruen, ohne dass irgendetwas angesehen wurde. Genau diese Sorte
|
||||
gruener Haken ist im Haus schon zweimal aufgefallen. */
|
||||
ok(alle.length >= 30, `${alle.length} ausgelieferte Dateien durchsucht`);
|
||||
|
||||
const treffer = [];
|
||||
for (const datei of alle) {
|
||||
const text = readFileSync(datei, "utf8");
|
||||
const zeilen = text.split("\n");
|
||||
for (let i = 0; i < zeilen.length; i++) {
|
||||
if (MUSTER.test(zeilen[i])) {
|
||||
treffer.push(`${relative(ORDNER, datei)}:${i + 1} ${zeilen[i].trim().slice(0, 70)}`);
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
ok(treffer.length === 0, treffer.length
|
||||
? `${treffer.length} Fundstelle(n) -- der verborgene Zugang waere damit auffindbar:\n `
|
||||
+ treffer.slice(0, 12).join("\n ")
|
||||
: "keine einzige Fundstelle");
|
||||
|
||||
/* ---------- Gegenprobe ------------------------------------------------
|
||||
Findet dieselbe Suche den Namen ueberhaupt, wenn er dasteht? Ohne
|
||||
diesen Schritt bewiese der Haken oben nichts: Er waere auch gruen,
|
||||
wenn das Muster kaputt oder die Dateiliste leer waere.
|
||||
|
||||
Auf einem Text im Speicher, nicht auf einer echten Datei -- eine
|
||||
Pruefung, die zum Beweisen etwas anlegt, hinterlaesst irgendwann
|
||||
etwas. */
|
||||
console.log("\n=== Gegenprobe: schlaegt die Suche ueberhaupt an? ===\n");
|
||||
{
|
||||
const probe = " if (ich.rolle === 'modi') { ziel.hidden = true; return; }";
|
||||
ok(MUSTER.test(probe), "eine eingebaute Fundstelle wird erkannt");
|
||||
/* Und die drei Woerter, die NICHT anschlagen duerfen -- sonst waere
|
||||
die Pruefung nach dem ersten Fehlalarm abgeschaltet. */
|
||||
const harmlos = ["const modifiziert = true;", "/* Modul */", "prefers-reduced-motion",
|
||||
"let modus = 'hell';"];
|
||||
ok(harmlos.every((z) => !MUSTER.test(z)),
|
||||
`und "modifiziert", "Modul", "motion", "Modus" schlagen nicht an`);
|
||||
}
|
||||
|
||||
console.log(`\n${fehler ? "FEHLGESCHLAGEN" : "BESTANDEN"} -- ${geprueft} geprueft, ${fehler} Fehler`);
|
||||
process.exit(fehler ? 1 : 0);
|
||||
Reference in New Issue
Block a user