Der Auftrag ist damit fertig: Im Agentur-Bereich gibt es ein Feld, in das die ganze Einladungsnachricht eingefuegt wird -- und daraus entsteht eine Agentur-Event-Kachel mit Titel, Zeitraum, Banner, Aufgaben zum Abhaken, Regeln, Ligen und Preisen. Gemessen 38 ms vom Einfuegen bis zur Kachel. ETAPPE 2 -- DER WEG NACH DRAUSSEN (helfer-tiktok.mjs) linkAusText holt die Adresse aus dem Fliesstext, damit niemand sie heraussuchen muss. folgeUmleitung geht Sprung fuer Sprung (redirect "manual", hoechstens fuenf) und schickt JEDE Zwischenadresse durch istTikTok -- bisher folgte holeMitFrist den Umleitungen selbst, und istTikTok hatte nur die EINGABE gesehen. Das ist die einzige Stelle im Haus, an der unser Server eine fremdbestimmte Adresse abruft. holeSeite zieht die Grenze von 3 MB BEIM LESEN, nicht hinterher: Wer arrayBuffer() abwartet und dann die Laenge ansieht, hat die 50 MB schon im Speicher. Frist 12 s statt 8 -- gemessen 750 ms allein beim Ursprungsserver, dazu 1,1 MB Uebertragung. bildAdresseErlaubt kam beim Bauen dazu, nicht aus dem Bauplan: Die Banneradresse steht in der Seite, die TikTok ausliefert, ist also FREMDBESTIMMT. Ohne Schranke wuerde unser Server abrufen, was dort steht -- auch http://127.0.0.1:4100/ oder 169.254.169.254. Elf Faelle durchgemessen. ETAPPE 3 -- DIE ROUTE (workspace-kampagne.js, 5 Spalten, 1 Index) Rechte aus istLeitung, nicht neu erfunden. Bremse 20 je Stunde, VOR dem ersten Abruf nach draussen -- eine Bremse hinter dem Abruf bremst den fremden Server nicht. Dublettenpruefung zweimal: im Code (faengt den Normalfall) und als eindeutiger Index (faengt den Wettlauf zweier gleichzeitiger Aufrufe). 'kampagne_schon_da' zaehlt bei der Bremse MIT (gefunden von der Pruefung): Zuerst zaehlten nur Erfolg und Fehlschlag -- wer denselben Link wieder und wieder einfuegt, bekommt jedes Mal "schon da" und loeste jedes Mal einen Abruf aus, ohne gezaehlt zu werden. Gemessen: 21 Versuche, 0 gebremst. Der Regeltext wird SICHTBAR gekuerzt, an einer Abschnittsgrenze. Gipfelstuermer ergibt 7474 Zeichen, das Feld fasst 6000 (TEXT_MAX), und die PUT-Route lehnt mehr ab: Ungekuerzt entstuende eine Kachel, die DogFather OEFFNEN, aber nicht SPEICHERN kann -- er aendert ein Wort und bekommt eine Fehlermeldung ueber etwas, das er nie getippt hat. Verloren geht nichts: kampagne_daten traegt das Gelesene gegliedert. ETAPPE 4 -- DIE OBERFLAECHE Ein Textbereich (die Einladung ist mehrzeilig), der Knopf gibt sich nach 15 s von selbst frei, die Meldung steht neben dem Feld und nennt den Grund im Klartext. Ob jemand darf, sagt der Server ueber darf_kampagne_einlesen in /api/ich -- keine Rollenliste im Browser. Gemessen auf 412 und 1280 px (bild-kampagne.mjs, 20 Messungen): Knopf 44 px, Kontrast 7,68:1, nichts liegt auf dem Knopf, kein Ueberlauf, keine Bewegung bei prefers-reduced-motion. Die Antwortzeile steht auf .9rem statt der hausweiten .76rem -- dort erscheint, was der Server geantwortet hat, und eine Fehlermeldung in 12 px liest niemand zweimal. Die hausweite Klasse bleibt unberuehrt. VIERZEHN SABOTAGEN, VIERZEHN TREFFER Sieben an kampagne-lesen.mjs (Etappe 1) und sieben an Route und Weg: Umleitung ungeprueft folgen, Tag nach Serverzeit, Dublettenpruefung weglassen, dem fremden Server den Bildtyp glauben, Bremse abschalten, Bremse wieder blind fuer Dubletten, jeden einlesen lassen. Jede wurde bemerkt, jede im erwarteten Abschnitt. EINE BLIEB ZUERST BLIND, und das war lehrreich: Nimmt man die Dublettenpruefung aus dem Code, faengt der INDEX es auf -- die Antwort ist dieselbe, die Pruefung blieb gruen. Kein Schaden, aber ein blinder Fleck. Jetzt unterscheidet die Pruefung am Protokolltext, WELCHE der beiden Sicherungen gegriffen hat. VIER VORBESTEHENDE BEFUNDE MIT ERLEDIGT willkommen.html hatte kein theme-color, kein Manifest, kein apple-touch-icon. Drei Zeilen sind billiger und haltbarer als eine Ausnahme in der Pruefung. workspace-anleitung.js bildete den Tag "ab wann geht mehr" aus UTC. Wer zwischen 00:00 und 02:00 beitritt, bekam einen Termin, der einen Tag zu frueh war. workspace.js hat dafuer jetzt tagLokalVon(zeitpunkt, versatz) -- und tagLokal ist nur noch ein Aufruf davon. Es gibt also WENIGER Rechenwege als vorher, nicht mehr. pruef-anleitung.mjs legte Testdaten auf den UTC-Tag und waere zwischen 00:00 und 02:00 rot gewesen, ohne dass etwas kaputt ist. mess-anleitung-crew.mjs rechnete seinen zweiten Port als PORT + 1. Das sieht aus wie eine Ableitung und ist keine: portNummer ueberspringt gesperrte Nummern, und dann gehoert PORT + 1 der naechsten DATEI. pruef-struktur ist damit zum ersten Mal vollstaendig gruen. GEPRUEFT (alle gruen, keine Zahl gesunken) pruef-kampagne 96 (neu) · pruef-kampagne-lesen 108 · pruef-video 74 · pruef-eventkarte 94 · pruef-agentur 62 · pruef-anleitung 196 · pruef-portnummern 41 (war 40 mit einem Fehler) · pruef-struktur, pruef-zeichen 8, pruef-ports 10, pruef-buehnen-fest 13, pruef-css-klassen 39, pruef-haus-trennung 107, pruef-lesbarkeit, pruef-tippziele, pruef-deutsche-texte 12, pruef-formulare, pruef-fingermass 5, pruef-workspace-seiten, pruef-tempo-workspace Co-Authored-By: Claude Opus 5 <[email protected]>
160 lines
7.0 KiB
HTML
160 lines
7.0 KiB
HTML
<!doctype html>
|
||
<html lang="de">
|
||
<head>
|
||
<meta charset="utf-8" />
|
||
<meta name="viewport" content="width=device-width, initial-scale=1, viewport-fit=cover" />
|
||
<title>Vertraulich melden · Das Rudel</title>
|
||
<meta name="robots" content="noindex, nofollow" />
|
||
<link rel="manifest" href="/workspace/app.webmanifest" />
|
||
<meta name="theme-color" content="#06090f" />
|
||
<link rel="icon" type="image/png" href="/assets/img/app-symbole/workspace-32.png?v=202610071712" />
|
||
<link rel="apple-touch-icon" href="/assets/img/app-symbole/workspace-180.png?v=202610071712" />
|
||
<link rel="stylesheet" href="assets/css/gate.css?v=202610071712" />
|
||
<link rel="stylesheet" href="assets/css/start.css?v=202610071712" />
|
||
<link rel="stylesheet" href="assets/css/hilfe.css?v=202610071712" />
|
||
<link rel="stylesheet" href="assets/css/module.css?v=202610071712" />
|
||
<link rel="stylesheet" href="assets/css/haus.css?v=202610071712" />
|
||
</head>
|
||
|
||
<body class="start">
|
||
|
||
<div class="schleier" aria-hidden="true"></div>
|
||
|
||
<header class="kopfleiste">
|
||
<button type="button" class="zurueck-knopf" id="zurueck" hidden>
|
||
<svg class="zurueck-knopf__pfeil" viewBox="0 0 24 24" aria-hidden="true">
|
||
<path d="M14.5 5.5 8 12l6.5 6.5" />
|
||
</svg>
|
||
<span class="zurueck-knopf__text">Zurück</span>
|
||
</button>
|
||
<p class="marke"><span class="marke__text"><a class="zurueck" href="start.html">Das Rudel</a> · Vertraulich</span></p>
|
||
<div class="kopfleiste__rechts">
|
||
<span class="wer" id="wer">…</span>
|
||
<button type="button" class="abmelden" id="abmelden">Abmelden</button>
|
||
</div>
|
||
</header>
|
||
|
||
<main class="inhalt inhalt--breit">
|
||
|
||
<section class="kopf-zeile">
|
||
<div>
|
||
<p class="marke">Das Rudel · Vertraulich</p>
|
||
<h1 class="titel" id="seiten-titel">Vertraulich melden</h1>
|
||
<p class="unterzeile" id="seiten-unter">
|
||
Wenn etwas nicht stimmt – hier schreibst du direkt an DogFather.
|
||
</p>
|
||
</div>
|
||
</section>
|
||
|
||
<!-- ==================================================================
|
||
WARUM HIER "VERTRAULICH" STEHT UND NICHT "ANONYM"
|
||
|
||
Filipe hat es "anonym" genannt, und gegenüber den anderen
|
||
Mitgliedern ist es das auch: Niemand sonst sieht diese Meldungen,
|
||
kein Modi, kein anderes Mitglied.
|
||
|
||
Aber DogFather und die rechte Hand sehen den Namen — so ist es
|
||
bestellt, und es ist auch richtig so: Ohne Namen kann man
|
||
niemandem helfen. Wer glaubt, er schreibe unerkannt, schreibt
|
||
anders und fühlt sich hinterher getäuscht. Deshalb steht der
|
||
Satz oben im Formular, bevor jemand tippt.
|
||
============================================================== -->
|
||
|
||
<p class="fehler" id="fehler" role="alert" aria-live="polite"></p>
|
||
|
||
<!-- Der Hinweis, wer mitliest. Steht VOR allem anderen. -->
|
||
<div class="vertrauen" id="vertrauen">
|
||
<span class="vertrauen__zeichen" aria-hidden="true">
|
||
<svg viewBox="0 0 24 24">
|
||
<path d="M12 3.2 5 6v5.6c0 4.3 2.9 7.6 7 9.2 4.1-1.6 7-4.9 7-9.2V6z" />
|
||
<path d="M9.2 12.2l2 2 3.6-4" />
|
||
</svg>
|
||
</span>
|
||
<p class="vertrauen__text" id="vertrauen-text">
|
||
<strong>DogFather und die rechte Hand lesen mit – sonst niemand.</strong>
|
||
Sie sehen auch deinen Namen. Kein anderes Mitglied und niemand aus
|
||
der Moderation bekommt diese Meldungen zu Gesicht.
|
||
</p>
|
||
</div>
|
||
|
||
<!-- ---- NEU MELDEN (nur für Mitglieder) ------------------------- -->
|
||
<section class="hilfe-block" id="neu-block" hidden>
|
||
<div class="hilfe-block__kopf">
|
||
<h2 class="hilfe-block__titel">Etwas melden</h2>
|
||
<button type="button" class="knopf knopf--klein" id="neu-auf">Neue Meldung</button>
|
||
</div>
|
||
|
||
<form class="hilfe-form" id="neu-form" hidden>
|
||
<label class="feld">
|
||
<span class="feld__schild">Worum geht es? <span class="feld__pflicht">kurz</span></span>
|
||
<input type="text" id="neu-betreff" maxlength="120" autocomplete="off"
|
||
placeholder="z. B. Jemand geht mich im Chat immer wieder an" />
|
||
</label>
|
||
<label class="feld">
|
||
<span class="feld__schild">Was ist passiert?</span>
|
||
<textarea id="neu-text" rows="6" maxlength="4000"
|
||
placeholder="Schreib so viel, wie du willst. Wann war es, wer war dabei, was ist passiert?"></textarea>
|
||
</label>
|
||
<p class="hilfe-form__hinweis">
|
||
Nach dem Absenden wartest du auf eine Antwort. Erst wenn eine da
|
||
ist, kannst du wieder schreiben – so geht nichts durcheinander.
|
||
</p>
|
||
<div class="hilfe-form__fuss">
|
||
<button type="submit" class="knopf" id="neu-senden">Meldung abschicken</button>
|
||
<button type="button" class="knopf knopf--still" id="neu-zu">Abbrechen</button>
|
||
<span class="hilfe-form__stand" id="neu-stand" role="status" aria-live="polite"></span>
|
||
</div>
|
||
</form>
|
||
</section>
|
||
|
||
<!-- ---- DIE LISTE ----------------------------------------------- -->
|
||
<section class="hilfe-block">
|
||
<div class="hilfe-block__kopf">
|
||
<h2 class="hilfe-block__titel" id="listen-titel">Deine Meldungen</h2>
|
||
<span class="hilfe-block__zahl" id="listen-zahl"></span>
|
||
</div>
|
||
<div id="liste" aria-busy="true"><p class="leise">wird geladen …</p></div>
|
||
</section>
|
||
|
||
<!-- ---- EIN FALL ------------------------------------------------- -->
|
||
<section class="hilfe-block" id="fall-block" hidden>
|
||
<div class="hilfe-block__kopf">
|
||
<h2 class="hilfe-block__titel" id="fall-titel">…</h2>
|
||
<button type="button" class="knopf knopf--klein knopf--still" id="fall-zurueck">Zur Liste</button>
|
||
</div>
|
||
<p class="fall-kopf" id="fall-kopf"></p>
|
||
<div id="verlauf"></div>
|
||
|
||
<form class="hilfe-form hilfe-form--antwort" id="antwort-form" hidden>
|
||
<label class="feld">
|
||
<span class="feld__schild" id="antwort-schild">Deine Antwort</span>
|
||
<textarea id="antwort-text" rows="4" maxlength="4000"></textarea>
|
||
</label>
|
||
<div class="hilfe-form__fuss">
|
||
<button type="submit" class="knopf" id="antwort-senden">Absenden</button>
|
||
<button type="button" class="knopf knopf--still" id="fall-schliessen" hidden>Fall abschließen</button>
|
||
<span class="hilfe-form__stand" id="antwort-stand" role="status" aria-live="polite"></span>
|
||
</div>
|
||
</form>
|
||
<!-- EIN <div>, KEIN <p> (20.09.2026). Seit dem Abschluss drei
|
||
Saetze enthaelt, stehen hier <p>-Elemente darin -- und ein
|
||
<p> in einem <p> ist ungueltig: Der Browser schliesst das
|
||
aeussere selbst und schiebt den Rest daneben. Das faellt
|
||
erst am Bildschirm auf, nicht im Quelltext. -->
|
||
<div class="fall-warten" id="fall-warten" hidden></div>
|
||
</section>
|
||
|
||
</main>
|
||
|
||
<script src="assets/js/meldung.js?v=202610071712" defer></script>
|
||
<script src="assets/js/nachfrage.js?v=202610071712" defer></script>
|
||
|
||
<script src="assets/js/wahl.js?v=202610071712" defer></script>
|
||
<script src="assets/js/bereiche.js?v=202610071712" defer></script>
|
||
<script src="assets/js/installieren.js?v=202610071712" defer></script>
|
||
<script src="assets/js/kopf.js?v=202610071712" defer></script>
|
||
<script src="assets/js/glocke.js?v=202610071712" defer></script>
|
||
<script src="assets/js/hilfe.js?v=202610071712" defer></script>
|
||
</body>
|
||
</html>
|