Der Auftrag ist damit fertig: Im Agentur-Bereich gibt es ein Feld, in das die ganze Einladungsnachricht eingefuegt wird -- und daraus entsteht eine Agentur-Event-Kachel mit Titel, Zeitraum, Banner, Aufgaben zum Abhaken, Regeln, Ligen und Preisen. Gemessen 38 ms vom Einfuegen bis zur Kachel. ETAPPE 2 -- DER WEG NACH DRAUSSEN (helfer-tiktok.mjs) linkAusText holt die Adresse aus dem Fliesstext, damit niemand sie heraussuchen muss. folgeUmleitung geht Sprung fuer Sprung (redirect "manual", hoechstens fuenf) und schickt JEDE Zwischenadresse durch istTikTok -- bisher folgte holeMitFrist den Umleitungen selbst, und istTikTok hatte nur die EINGABE gesehen. Das ist die einzige Stelle im Haus, an der unser Server eine fremdbestimmte Adresse abruft. holeSeite zieht die Grenze von 3 MB BEIM LESEN, nicht hinterher: Wer arrayBuffer() abwartet und dann die Laenge ansieht, hat die 50 MB schon im Speicher. Frist 12 s statt 8 -- gemessen 750 ms allein beim Ursprungsserver, dazu 1,1 MB Uebertragung. bildAdresseErlaubt kam beim Bauen dazu, nicht aus dem Bauplan: Die Banneradresse steht in der Seite, die TikTok ausliefert, ist also FREMDBESTIMMT. Ohne Schranke wuerde unser Server abrufen, was dort steht -- auch http://127.0.0.1:4100/ oder 169.254.169.254. Elf Faelle durchgemessen. ETAPPE 3 -- DIE ROUTE (workspace-kampagne.js, 5 Spalten, 1 Index) Rechte aus istLeitung, nicht neu erfunden. Bremse 20 je Stunde, VOR dem ersten Abruf nach draussen -- eine Bremse hinter dem Abruf bremst den fremden Server nicht. Dublettenpruefung zweimal: im Code (faengt den Normalfall) und als eindeutiger Index (faengt den Wettlauf zweier gleichzeitiger Aufrufe). 'kampagne_schon_da' zaehlt bei der Bremse MIT (gefunden von der Pruefung): Zuerst zaehlten nur Erfolg und Fehlschlag -- wer denselben Link wieder und wieder einfuegt, bekommt jedes Mal "schon da" und loeste jedes Mal einen Abruf aus, ohne gezaehlt zu werden. Gemessen: 21 Versuche, 0 gebremst. Der Regeltext wird SICHTBAR gekuerzt, an einer Abschnittsgrenze. Gipfelstuermer ergibt 7474 Zeichen, das Feld fasst 6000 (TEXT_MAX), und die PUT-Route lehnt mehr ab: Ungekuerzt entstuende eine Kachel, die DogFather OEFFNEN, aber nicht SPEICHERN kann -- er aendert ein Wort und bekommt eine Fehlermeldung ueber etwas, das er nie getippt hat. Verloren geht nichts: kampagne_daten traegt das Gelesene gegliedert. ETAPPE 4 -- DIE OBERFLAECHE Ein Textbereich (die Einladung ist mehrzeilig), der Knopf gibt sich nach 15 s von selbst frei, die Meldung steht neben dem Feld und nennt den Grund im Klartext. Ob jemand darf, sagt der Server ueber darf_kampagne_einlesen in /api/ich -- keine Rollenliste im Browser. Gemessen auf 412 und 1280 px (bild-kampagne.mjs, 20 Messungen): Knopf 44 px, Kontrast 7,68:1, nichts liegt auf dem Knopf, kein Ueberlauf, keine Bewegung bei prefers-reduced-motion. Die Antwortzeile steht auf .9rem statt der hausweiten .76rem -- dort erscheint, was der Server geantwortet hat, und eine Fehlermeldung in 12 px liest niemand zweimal. Die hausweite Klasse bleibt unberuehrt. VIERZEHN SABOTAGEN, VIERZEHN TREFFER Sieben an kampagne-lesen.mjs (Etappe 1) und sieben an Route und Weg: Umleitung ungeprueft folgen, Tag nach Serverzeit, Dublettenpruefung weglassen, dem fremden Server den Bildtyp glauben, Bremse abschalten, Bremse wieder blind fuer Dubletten, jeden einlesen lassen. Jede wurde bemerkt, jede im erwarteten Abschnitt. EINE BLIEB ZUERST BLIND, und das war lehrreich: Nimmt man die Dublettenpruefung aus dem Code, faengt der INDEX es auf -- die Antwort ist dieselbe, die Pruefung blieb gruen. Kein Schaden, aber ein blinder Fleck. Jetzt unterscheidet die Pruefung am Protokolltext, WELCHE der beiden Sicherungen gegriffen hat. VIER VORBESTEHENDE BEFUNDE MIT ERLEDIGT willkommen.html hatte kein theme-color, kein Manifest, kein apple-touch-icon. Drei Zeilen sind billiger und haltbarer als eine Ausnahme in der Pruefung. workspace-anleitung.js bildete den Tag "ab wann geht mehr" aus UTC. Wer zwischen 00:00 und 02:00 beitritt, bekam einen Termin, der einen Tag zu frueh war. workspace.js hat dafuer jetzt tagLokalVon(zeitpunkt, versatz) -- und tagLokal ist nur noch ein Aufruf davon. Es gibt also WENIGER Rechenwege als vorher, nicht mehr. pruef-anleitung.mjs legte Testdaten auf den UTC-Tag und waere zwischen 00:00 und 02:00 rot gewesen, ohne dass etwas kaputt ist. mess-anleitung-crew.mjs rechnete seinen zweiten Port als PORT + 1. Das sieht aus wie eine Ableitung und ist keine: portNummer ueberspringt gesperrte Nummern, und dann gehoert PORT + 1 der naechsten DATEI. pruef-struktur ist damit zum ersten Mal vollstaendig gruen. GEPRUEFT (alle gruen, keine Zahl gesunken) pruef-kampagne 96 (neu) · pruef-kampagne-lesen 108 · pruef-video 74 · pruef-eventkarte 94 · pruef-agentur 62 · pruef-anleitung 196 · pruef-portnummern 41 (war 40 mit einem Fehler) · pruef-struktur, pruef-zeichen 8, pruef-ports 10, pruef-buehnen-fest 13, pruef-css-klassen 39, pruef-haus-trennung 107, pruef-lesbarkeit, pruef-tippziele, pruef-deutsche-texte 12, pruef-formulare, pruef-fingermass 5, pruef-workspace-seiten, pruef-tempo-workspace Co-Authored-By: Claude Opus 5 <[email protected]>
123 lines
5.4 KiB
HTML
123 lines
5.4 KiB
HTML
<!doctype html>
|
||
<html lang="de">
|
||
<head>
|
||
<meta charset="utf-8" />
|
||
<meta name="viewport" content="width=device-width, initial-scale=1, viewport-fit=cover" />
|
||
<title>Unterstützen · Spicy & Dogi</title>
|
||
<meta name="robots" content="noindex, nofollow" />
|
||
<link rel="manifest" href="/workspace/app.webmanifest" />
|
||
<meta name="theme-color" content="#06090f" />
|
||
<link rel="icon" type="image/png" href="/assets/img/app-symbole/workspace-32.png?v=202610071712" />
|
||
<link rel="apple-touch-icon" href="/assets/img/app-symbole/workspace-180.png?v=202610071712" />
|
||
<link rel="stylesheet" href="assets/css/gate.css?v=202610071712" />
|
||
<link rel="stylesheet" href="assets/css/start.css?v=202610071712" />
|
||
<link rel="stylesheet" href="assets/css/unterstuetzen.css?v=202610071712" />
|
||
<link rel="stylesheet" href="assets/css/module.css?v=202610071712" />
|
||
<link rel="stylesheet" href="assets/css/haus.css?v=202610071712" />
|
||
</head>
|
||
|
||
<body class="start">
|
||
|
||
<div class="schleier" aria-hidden="true"></div>
|
||
|
||
<header class="kopfleiste">
|
||
<button type="button" class="zurueck-knopf" id="zurueck" hidden>
|
||
<svg class="zurueck-knopf__pfeil" viewBox="0 0 24 24" aria-hidden="true">
|
||
<path d="M14.5 5.5 8 12l6.5 6.5" />
|
||
</svg>
|
||
<span class="zurueck-knopf__text">Zurück</span>
|
||
</button>
|
||
<p class="marke"><span class="marke__text"><a class="zurueck" href="start.html">Creator Workspace</a> · Unterstützen</span></p>
|
||
<div class="kopfleiste__rechts">
|
||
<span class="wer" id="wer">…</span>
|
||
<button type="button" class="abmelden" id="abmelden">Abmelden</button>
|
||
</div>
|
||
</header>
|
||
|
||
<main class="inhalt inhalt--breit">
|
||
|
||
<!-- ==================================================================
|
||
DER KOPF SAGT ZUERST, DASS NIEMAND MUSS (24.09.2026)
|
||
|
||
Filipe: „wo die leute alle supporten können auf andere art
|
||
anstatt nur tiktok."
|
||
|
||
Eine Seite, die mit „unterstütze mich" anfängt, liest sich wie
|
||
eine hohle Hand. Der erste Satz sagt deshalb das Gegenteil: Es
|
||
gibt Wege, die nichts kosten, und keiner davon ist zweite Wahl.
|
||
Erst danach kommen die, bei denen Geld fließt.
|
||
|
||
Wer nichts geben kann, soll diese Seite nicht mit einem
|
||
schlechten Gefühl schließen — das ist die ganze Überlegung
|
||
hinter dem Aufbau.
|
||
============================================================== -->
|
||
<section class="kopf-zeile">
|
||
<div>
|
||
<p class="marke">Community</p>
|
||
<h1 class="titel" id="seiten-titel">Dogi etwas zurückgeben</h1>
|
||
<p class="unterzeile" id="seiten-unter">
|
||
Es geht auch ohne TikTok – und es geht auch ohne Geld.
|
||
Such dir aus, was zu dir passt. Niemand muss etwas geben, um dazuzugehören.
|
||
</p>
|
||
</div>
|
||
</section>
|
||
|
||
<p class="fehler" id="fehler" role="alert" aria-live="polite" hidden></p>
|
||
|
||
<!-- ==================================================================
|
||
NUR DOGFATHER: die Leiste zum Ändern und die Zahlen
|
||
|
||
„nur dogfather soll sie verändern können oder vieles mehr sehen."
|
||
|
||
Sie steht im Dokument und wird von unterstuetzen.js eingeblendet
|
||
— ausgeliefert bekommt sie jeder, das ist nur HTML. Die
|
||
ENTSCHEIDUNG trifft der Server: Er liefert `darf_aendern` und
|
||
weist jedes Schreiben ohne dieses Recht mit 404 ab. Ein
|
||
verstecktes Feld ist eine Bitte, keine Sperre.
|
||
============================================================== -->
|
||
<section class="u-leitung" id="leitung" hidden aria-labelledby="leitung-titel">
|
||
<div class="u-leitung__kopf">
|
||
<h2 class="u-leitung__titel" id="leitung-titel">Nur du siehst das hier</h2>
|
||
<button type="button" class="knopf knopf--klein" id="aendern-an">Ändern</button>
|
||
</div>
|
||
<p class="u-leitung__satz" id="leitung-satz"></p>
|
||
<div class="u-zahlen" id="zahlen" hidden></div>
|
||
</section>
|
||
|
||
<!-- Die Wege. unterstuetzen.js baut sie aus der Antwort des Servers —
|
||
hier steht nur, wo sie hingehören. -->
|
||
<div id="wege" aria-live="polite">
|
||
<p class="u-laedt" id="laedt">Wird geladen …</p>
|
||
</div>
|
||
|
||
<!-- ==================================================================
|
||
DER LETZTE SATZ IST KEIN SCHMUCK
|
||
|
||
Er steht fest im Dokument und nicht in der Datenbank: Was hier
|
||
zugesagt wird, soll nicht aus Versehen wegzuklicken sein.
|
||
============================================================== -->
|
||
<p class="u-fuss">
|
||
Nichts davon ist Pflicht, und niemand sieht, wer etwas gegeben hat.
|
||
Wer nur zuschaut, gehört genauso dazu.
|
||
</p>
|
||
|
||
</main>
|
||
|
||
<!-- bereiche.js VOR kopf.js: Dort steht `window.Bereiche`, und kopf.js
|
||
liest daraus die Leitungsrollen. Ohne sie stürzt jede Seite mit
|
||
„Cannot read properties of undefined (reading 'LEITUNG')" ab. -->
|
||
<script src="assets/js/bereiche.js?v=202610071712" defer></script>
|
||
<script src="assets/js/wahl.js?v=202610071712" defer></script>
|
||
<script src="assets/js/nachfrage.js?v=202610071712" defer></script>
|
||
<script src="assets/js/installieren.js?v=202610071712" defer></script>
|
||
<script src="assets/js/kopf.js?v=202610071712" defer></script>
|
||
<script src="assets/js/glocke.js?v=202610071712" defer></script>
|
||
<script src="assets/js/holen.js?v=202610071712" defer></script>
|
||
<!-- Die Satz-Tafel. Ohne sie stand auf dieser Seite das Maschinenwort
|
||
des Servers (z.B. "nicht_gefunden") statt eines Satzes -- gemeldet
|
||
von pruef-meldungen, nicht beim Ansehen. -->
|
||
<script src="assets/js/meldung.js?v=202610071712" defer></script>
|
||
<script src="assets/js/unterstuetzen.js?v=202610071712" defer></script>
|
||
</body>
|
||
</html>
|