Files
dogfather-universe/workspace/dateien.html
T
DogFatherGit 516a003dc8 Dateien: Hochladen nur fuer Management und Scouts
Wunsch vom 28.08.2026: "die dateien sollen nur die manager oder scout
hochladen koennen aber nicht die creator."

Serverseitig ueber DARF_HOCHLADEN. Die Pruefung steht bewusst VOR
express.raw -- wer nicht darf, wird abgewiesen, bevor auch nur ein Byte
entgegengenommen wird. Sonst wanderten bis zu 25 MB durch die Leitung,
nur um danach verworfen zu werden.

Ein Creator sieht und oeffnet weiterhin die Dateien seines Bereichs.
Statt des Ablegefeldes steht dort jetzt, warum es fehlt -- ein einfach
verschwundenes Feld wirkt wie ein Fehler.

Geprueft: Management 201, Scout 201, Creator 403 mit klarer Meldung;
Creator sieht und laedt weiterhin.

--------------------------------------------------------------------
Dabei ein Fehler aufgefallen, der mehrere Seiten betraf:

Das hidden-Attribut blendet nur ueber eine sehr schwache Browserregel
aus -- JEDE eigene display-Angabe schlaegt sie. Betroffen waren:
  * das Ablegefeld fuer Dateien (display: grid) -> ein Creator sah es
    trotz hidden weiterhin
  * die Verwaltungsfelder "Plan-Start" und "Naechster Review" im
    Creator-Profil (ebenfalls grid) -> ein Creator sah sie ebenfalls
  * der Zurueck-Knopf (inline-flex) -> waere vor dem Laden des Skripts
    kurz sichtbar gewesen

Behoben mit einer Regel in gate.css: [hidden] { display: none !important }

Beim Profil waren nie Daten betroffen -- der Server schickt die Felder
an einen Creator gar nicht erst mit, sie waren leer. Sichtbar sein
sollten sie trotzdem nicht.

Aufgefallen ist es erst im Screenshot. Der vorige Test hatte auf das
hidden-ATTRIBUT geprueft, und das war ja gesetzt. Die Pruefung schaut
jetzt auf die tatsaechliche Sichtbarkeit (isVisible).

Ausserdem: In der Regex zum Saeubern von Dateinamen standen die
Steuerzeichen als rohe Bytes statt als Escape-Sequenz. Die Funktion
arbeitete korrekt, aber die Datei galt dadurch als binaer -- grep
verweigerte sie, und Editoren haetten sie zerstoeren koennen. Jetzt
steht dort \x00-\x1f als Text.
2026-08-28 01:25:53 +02:00

86 lines
3.5 KiB
HTML
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
<!doctype html>
<html lang="de">
<head>
<meta charset="utf-8" />
<meta name="viewport" content="width=device-width, initial-scale=1, viewport-fit=cover" />
<title>Dateien · Creator Workspace</title>
<meta name="robots" content="noindex, nofollow" />
<meta name="theme-color" content="#05070d" />
<link rel="icon" href="assets/img/favicon.png" />
<link rel="stylesheet" href="assets/css/gate.css" />
<link rel="stylesheet" href="assets/css/start.css" />
<link rel="stylesheet" href="assets/css/aufgaben.css" />
<link rel="stylesheet" href="assets/css/dateien.css" />
</head>
<body class="start">
<header class="kopfleiste">
<button type="button" class="zurueck-knopf" id="zurueck" hidden>
<svg class="zurueck-knopf__pfeil" viewBox="0 0 24 24" aria-hidden="true">
<path d="M14.5 5.5 8 12l6.5 6.5" />
</svg>
<span class="zurueck-knopf__text">Zurück</span>
</button>
<p class="marke"><a class="zurueck" href="start.html">Creator&nbsp;Workspace</a> · Dateien</p>
<div class="kopfleiste__rechts">
<span class="wer" id="wer">…</span>
<button type="button" class="abmelden" id="abmelden">Abmelden</button>
</div>
</header>
<main class="inhalt inhalt--breit">
<section class="kopf-zeile">
<div>
<p class="marke">Ablage</p>
<h1 class="titel">Dateien &amp; Freigaben</h1>
<p class="unterzeile">Entwurf → Review → Freigabe. Die aktuelle Version ist immer klar erkennbar.</p>
</div>
</section>
<!-- Hinweis für alle, die nicht ablegen dürfen (Creator). Steht statt
des Ablegefeldes, damit klar ist warum -- ein einfach fehlendes
Feld wirkt wie ein Fehler. -->
<p class="nur-lesen" id="nur-lesen" hidden>
Hier siehst du die Dateien deines Bereichs. <strong>Abgelegt werden sie
vom Management oder von Scouts</strong> – du kannst sie öffnen, aber nichts hochladen.
</p>
<!-- Ablegefeld. Klick öffnet die Dateiauswahl, Ziehen funktioniert
ebenso -- beides landet im selben Ablauf. -->
<div class="ablage" id="ablage" tabindex="0" role="button"
aria-label="Datei auswählen oder hierher ziehen">
<svg class="ablage__zeichen" viewBox="0 0 24 24" aria-hidden="true">
<path d="M12 16V4m0 0L7.5 8.5M12 4l4.5 4.5" />
<path d="M4 15v3.5A1.5 1.5 0 0 0 5.5 20h13a1.5 1.5 0 0 0 1.5-1.5V15" />
</svg>
<p class="ablage__text">Datei hierher ziehen oder <strong>auswählen</strong></p>
<p class="ablage__klein" id="ablage-grenze">bis 25 MB</p>
<input type="file" id="feld-datei" hidden />
</div>
<div class="hochlade-zeile" id="zuordnung" hidden>
<label class="feld-schild" for="f-creator">Ablegen im Bereich von</label>
<select id="f-creator"><option value="">— kein Bereich —</option></select>
</div>
<p class="fortschritt" id="fortschritt" hidden><span id="fortschritt-text"></span></p>
<p class="fehler" id="fehler" role="alert" aria-live="polite"></p>
<div class="filter" id="filter">
<button type="button" class="schritt" data-status="" aria-pressed="true">Alle</button>
<button type="button" class="schritt" data-status="entwurf" aria-pressed="false">Entwurf</button>
<button type="button" class="schritt" data-status="review" aria-pressed="false">Review</button>
<button type="button" class="schritt" data-status="freigegeben" aria-pressed="false">Freigegeben</button>
</div>
<div id="liste" aria-busy="true"><p class="leise">Dateien werden geladen …</p></div>
</main>
<script src="assets/js/kopf.js" defer></script>
<script src="assets/js/dateien.js" defer></script>
</body>
</html>