Files
dogfather-universe/server/pruef-chat-anhaenge.mjs
T
DogFatherGitandClaude Opus 5 14e9bbf7a5 Chat: Fotos und PDFs schicken, Gespraeche wegraeumen
Filipe, mit Bildschirmfoto: "man muss die chats auch geloescht
bekommen!!! am besten waere es auch wenn man da auch im chat pdfs
schicken koennte. pdfs und fotos."

Zwei Entscheidungen vorher abgestimmt, weil sie den Bau bestimmen:
Geloescht wird NUR BEI MIR. Schicken duerfen ALLE im Gespraech, auch
Creator -- anders als in der Dateiablage, wo etwas in einem Bereich
landet, den mehrere sehen. Hier bekommt es genau der, mit dem man
ohnehin gerade spricht.

--- ANHAENGE ---

Drei Wege zur selben Sache, weil Leute unterschiedlich arbeiten: die
Bueroklammer, Hineinziehen und Einfuegen mit Strg+V (der Weg fuer einen
Screenshot -- der liegt in der Zwischenablage und nirgends als Datei).
Alle drei laufen durch dieselbe Funktion; drei Fassungen waeren drei
Gelegenheiten, dass eine die Pruefung vergisst.

Ein Foto wird GEZEIGT, ein PDF wird als Karte ANGEBOTEN. Das ist kein
Schoenheitsunterschied: Ein Bild erkennt man in einer Zehntelsekunde,
ein PDF muss man ohnehin oeffnen -- eine Vorschau davon waere ein
grauer Kasten, der so tut, als koennte man etwas lesen.

DIE SICHERHEIT STEHT IN dateiErkennen(). Dateiname und Content-Type
kommen vom Absender und sind frei erfunden; der Typ wird deshalb aus
den ersten Bytes bestimmt (PNG/GIF/WebP/JPEG/PDF, mit Breite und Hoehe
im selben Durchgang). SVG steht absichtlich NICHT in der Liste -- das
ist XML, das Skripte enthalten darf, ein als Bild getarntes Programm.
Ausgeliefert wird spaeter genau der ERKANNTE Typ, nie der eingeschickte,
dazu nosniff und "default-src 'none'; sandbox".

Auf der Platte bekommt jede Datei einen erzeugten Zufallsnamen, in
einem Ordner ausserhalb des Repos. Zuruecknehmen loescht die Datei
wirklich -- sonst waere sie im Verlauf weg und ueber die Adresse noch
da, also nur der Anschein einer Ruecknahme.

--- WEGRAEUMEN ---

Zwei Spalten in chat_teilnehmer statt einer, wegen eines Randfalls: Bei
einem Gespraech ohne jede Nachricht waere die Grenze 0 -- und 0 heisst
sonst "nie geloescht". geloescht_am unterscheidet die beiden.

Die Grenze wirkt in der Liste, im Verlauf, in der Vorschau, in der
SUCHE, bei den Anhaengen und in der Ungelesen-Zahl. Die Suche ist die
Stelle, an der so etwas typischerweise durchrutscht: aus der Liste weg,
ueber die Suche noch da.

--- DER FUND: 323 PIXEL ---

Ein Bild ist spaeter fertig als der Rest der Seite. Beim Oeffnen springt
der Verlauf ans Ende, dann kommt das Foto an und schiebt alles darunter
weg -- man steht ploetzlich mittendrin, ohne etwas angeklickt zu haben.

Das width/height-Attribut am <img>, wie man es ueberall liest, hilft
hier NICHT: Es gibt nur das Seitenverhaeltnis. Damit daraus eine Hoehe
wird, muss die Breite feststehen -- bei "width: auto" und einem nicht
geladenen Bild ist sie 0. Der Platz wird jetzt am KASTEN reserviert
(aspect-ratio + max-width aus den gemessenen Massen).

Und die Pruefung dazu hatte denselben Fehler wie das Auge: Sie mass in
einem Fenster, in dem das Bild laengst im Zwischenspeicher lag, und
meldete tadellose 0 px. Sie misst jetzt in einem FRISCHEN Browser --
der Fall, um den es geht, ist der erste.

--- SICHERUNG ---

chat-anhaenge/ ist im selben Zug in tools/sicherung-holen.sh
eingetragen, nicht spaeter, wenn es auffaellt: Genau so ist die Luecke
bei den Profilbildern entstanden. tools/wiederherstellung-proben.mjs
bestaetigt: "der Server benutzt 4 Datenordner", keiner fehlt.

--- Pruefung ---

server/pruef-chat-anhaenge.mjs, neu, 60 Pruefungen, alle gruen.
Abschnitt 3 versucht ausdruecklich, hereinzukommen: HTML als bild.png,
SVG als foto.png, SVG als svg, eine Textdatei, ein PNG-Kopf ohne Inhalt
-- alle fuenf mit 415 abgewiesen, ein echtes JPEG danach mit 201
angenommen (sonst bewiese der Block nur, dass gar nichts durchkommt).
13 MB geben 413 mit lesbarem Text, nicht 500.

Konsolenfehler werden nach ZEITPUNKT getrennt, nicht nach Statusnummer:
Was waehrend eines absichtlichen Versuchs entsteht, ist gewollt. Nach
Nummer zu filtern waere bequem und wuerde ab morgen echte 404 mit
verschlucken.

Ausserdem gruen: pruef-chat, pruef-chat-optik, pruef-chat-ausbau,
pruef-css-klassen. Angesehen bei 1440 px und bei 390 px.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-09-09 12:51:54 +02:00

632 lines
31 KiB
JavaScript
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
/* CHAT: ANHÄNGE UND WEGRÄUMEN (09.09.2026)
Filipe: "man muss die chats auch gelöscht bekommen!!!
am besten wäre es auch wenn man da auch im chat pdfs schicken
könnte. pdfs und fotos."
Zwei Dinge, eine Prüfung, weil sie sich an einer Stelle berühren:
Wer ein Gespräch wegräumt, darf auch an dessen Anhänge nicht mehr
herankommen. Getrennt geprüft würde genau diese Naht niemandem
auffallen.
---------------------------------------------------------------------
DIE WICHTIGSTEN PRÜFUNGEN STEHEN IN ABSCHNITT 3
Ein Upload ist die gefährlichste Stelle einer Website. Der Dateiname
kommt vom Absender, der Content-Type kommt vom Absender -- wer sich
darauf verlässt, liefert irgendwann eine HTML-Datei aus, die im
Browser des Empfängers als Seite DIESER Domain läuft, mit Zugriff
auf seine Sitzung. Deshalb wird hier ausdrücklich versucht, genau
das zu tun: HTML als bild.png, SVG als foto.png, eine Datei ohne
erkennbaren Inhalt. Alle drei MÜSSEN abgewiesen werden.
Und danach: Was ausgeliefert wird, muss den Typ tragen, der beim
Hochladen ERKANNT wurde -- nicht den, der mitgeschickt wurde.
DREI AUSGÄNGE: 0 in Ordnung · 1 Befunde · 2 konnte nicht arbeiten. */
import { mkdtempSync, rmSync, appendFileSync, existsSync, readdirSync } from "node:fs";
import { tmpdir } from "node:os";
import { join } from "node:path";
const ordner = mkdtempSync(join(tmpdir(), "ws-chatanhang-"));
process.env.WORKSPACE_DB = join(ordner, "workspace.db");
import { notbremse } from "./helfer-notbremse.mjs";
const { portMussFreiSein } = await import("./helfer-port.mjs");
await portMussFreiSein(4323, "die Chat-Anhangpruefung");
process.env.PORT = "4323";
process.env.SITE_ACCESS_SECRET = "lokaler-test";
process.env.SITE_PUBLIC_LAUNCH_AT = "2020-01-01T00:00:00+01:00";
const express = (await import("express")).default;
const ec = express.response.cookie;
express.response.cookie = function (n, w, o) { return ec.call(this, n, w, { ...(o || {}), secure: false }); };
await import("./index.js");
notbremse(600_000, "pruef-chat-anhaenge");
await new Promise((r) => setTimeout(r, 1000));
const BASIS = "http://127.0.0.1:4323";
const ANHANG_ORDNER = join(ordner, "chat-anhaenge");
const PROTOKOLL = join(process.cwd(), "pruef-chat-anhaenge-lauf.txt");
try { rmSync(PROTOKOLL, { force: true }); } catch { /* gab es noch nicht */ }
const melde = (z) => { console.log(z); try { appendFileSync(PROTOKOLL, z + "\n"); } catch { /* Zugabe */ } };
let fehler = 0, geprueft = 0;
const ok = (b, t) => { geprueft++; melde((b ? " ok " : " FEHL ") + t); if (!b) fehler++; };
/* ---- Bestand ------------------------------------------------------------ */
const { DatabaseSync } = await import("node:sqlite");
const { scryptSync, randomBytes } = await import("node:crypto");
await fetch(BASIS + "/workspace/api/anmelden", {
method: "POST", headers: { "Content-Type": "application/json" },
body: JSON.stringify({ rolle: "admin", code: "x" }) }).catch(() => {});
for (let i = 0; i < 60; i++) {
try {
const p = new DatabaseSync(process.env.WORKSPACE_DB);
try { p.prepare("SELECT 1 FROM personen LIMIT 1").get(); break; } finally { p.close(); }
} catch { await new Promise((r) => setTimeout(r, 250)); }
}
const d = new DatabaseSync(process.env.WORKSPACE_DB);
const jetztT = new Date().toISOString();
function anlegen(name, rolle, code) {
const salt = randomBytes(16).toString("hex");
const hash = scryptSync(code, salt, 64, { N: 32768, r: 8, p: 1, maxmem: 96 * 1024 * 1024 }).toString("hex");
d.prepare("INSERT INTO personen (name, rolle, code_hash, code_salt, code_n, aktiv, erstellt) VALUES (?,?,?,?,?,1,?)")
.run(name, rolle, hash, salt, 32768, jetztT);
return d.prepare("SELECT last_insert_rowid() AS id").get().id;
}
const idDogi = anlegen("Filipe", "admin", "CODE-DOGI-0001");
const idPat = anlegen("Patrick", "scout", "CODE-SCOU-0001");
const idLuna = anlegen("Luna", "creator", "CODE-CREA-0001");
d.prepare("INSERT INTO betreuung (creator_id, betreuer_id, seit) VALUES (?,?,?)").run(idLuna, idPat, jetztT);
d.close();
const pw = await import("file:///C:/Users/qciga/Documents/Obelix/Analyse/node_modules/playwright/index.mjs");
const browser = await pw.chromium.launch();
async function alsRolle(rolle, code, breite = 1280) {
const ctx = await browser.newContext({ viewport: { width: breite, height: 900 } });
const seite = await ctx.newPage();
const konsole = [];
const rauschen = [];
/* WARUM ZWEI TÖPFE.
Diese Prüfung provoziert absichtlich Absagen: fünf abgewiesene
Uploads, ein 413, drei 404 auf gesperrte Anhänge. Jede davon
schreibt der Browser als "Failed to load resource" in die Konsole
-- und jede davon ist der BEWEIS, dass die Abwehr gegriffen hat.
Erster Anlauf war, sie nach Statusnummer herauszufiltern (415, 413,
404). Das ist bequem und falsch: Ein fehlendes Bild in der
Oberfläche wäre ab da dauerhaft unsichtbar, weil es dieselbe Nummer
trägt. Gefiltert wird deshalb nach ZEITPUNKT -- was während eines
absichtlichen Versuchs entsteht, kommt in den zweiten Topf. Alles
ausserhalb bleibt ein Befund, egal welche Nummer es hat. */
const zustand = { stumm: false };
seite.on("pageerror", (f) => konsole.push("Absturz auf " + seite.url() + ": " + f.message
+ " || " + String(f.stack || "").split(/\r?\n/).slice(1, 3).join(" / ")));
seite.on("console", (m) => {
if (m.type() !== "error") return;
(zustand.stumm ? rauschen : konsole).push("Konsole: " + m.text());
});
await seite.goto(BASIS + "/workspace/", { waitUntil: "networkidle" });
await seite.click(`.rolle[data-rolle="${rolle}"]`);
await seite.fill("#code", code);
await seite.click("button[type=submit]");
await seite.waitForURL("**/start.html", { timeout: 25000 });
await seite.goto(BASIS + "/workspace/chat.html", { waitUntil: "networkidle" });
await seite.waitForTimeout(900);
return { ctx, seite, konsole, rauschen, zustand };
}
/** Alles, was hier drin an Konsolenfehlern entsteht, ist gewollt.
* Der kurze Nachlauf ist nötig, weil Konsolenmeldungen nicht im selben
* Atemzug ankommen wie die Antwort. */
async function absichtlich(leute, tun) {
for (const l of leute) l.zustand.stumm = true;
try { return await tun(); } finally {
await new Promise((r) => setTimeout(r, 400));
for (const l of leute) l.zustand.stumm = false;
}
}
const luna = await alsRolle("creator", "CODE-CREA-0001");
const pat = await alsRolle("scout", "CODE-SCOU-0001");
const dogi = await alsRolle("admin", "CODE-DOGI-0001");
async function direkt(s, mit) {
return s.evaluate(async (m) => {
const a = await fetch("/workspace/api/chat/direkt", {
method: "POST", headers: { "Content-Type": "application/json" },
body: JSON.stringify({ mit: m }) });
return (await a.json()).raum_id;
}, mit);
}
const raumId = await direkt(luna.seite, idPat); /* Luna <-> Patrick */
const raumDogi = await direkt(luna.seite, idDogi); /* Luna <-> DogFather */
async function schicke(s, raum, text) {
return s.evaluate(async ([r, t]) => {
const a = await fetch(`/workspace/api/chat/raeume/${r}/nachrichten`, {
method: "POST", headers: { "Content-Type": "application/json" },
body: JSON.stringify({ text: t }) });
return a.ok;
}, [raum, text]);
}
async function oeffne(s, id) {
await s.goto(`${BASIS}/workspace/chat.html?raum=${id}`, { waitUntil: "networkidle" });
await s.waitForSelector("#schreiben:not([hidden])", { timeout: 8000 });
await s.waitForTimeout(500);
}
/* Ein ECHTES PNG mit bekannten Maßen -- gezeichnet im Browser, nicht
von Hand zusammengebaut. Eine selbst gebastelte Bytefolge würde
beweisen, dass meine Erkennung meine Bastelei versteht; ein echtes
PNG beweist, dass sie PNG versteht. */
async function hochladen(s, raum, { inhalt, typ, name, text = "" }) {
return s.evaluate(async ([r, i, t, nm, tx]) => {
let koerper;
if (i.art === "png" || i.art === "jpeg") {
const c = document.createElement("canvas");
c.width = i.breite; c.height = i.hoehe;
const g = c.getContext("2d");
g.fillStyle = "#2b6cb0"; g.fillRect(0, 0, c.width, c.height);
g.fillStyle = "#ffd166"; g.fillRect(4, 4, Math.max(2, c.width - 8), Math.max(2, c.height - 8));
koerper = await new Promise((res) => c.toBlob(res,
i.art === "png" ? "image/png" : "image/jpeg", 0.9));
} else if (i.art === "roh") {
koerper = new Blob([i.text], { type: t });
} else if (i.art === "gross") {
koerper = new Blob([new Uint8Array(i.bytes)], { type: t });
}
const a = await fetch(`/workspace/api/chat/raeume/${r}/anhang`, {
method: "POST",
headers: { "Content-Type": t, "X-Dateiname": encodeURIComponent(nm), "X-Text": encodeURIComponent(tx) },
body: koerper,
});
let leib = null;
try { leib = await a.json(); } catch { /* kein JSON */ }
return { status: a.status, leib };
}, [raum, inhalt, typ, name, text]);
}
/* Ein winziges, gültiges PDF -- fünf Zeichen Kopf reichen der
Erkennung, der Rest macht daraus eine Datei, die ein Betrachter
auch öffnen würde. */
const PDF_TEXT = "%PDF-1.4\n1 0 obj<</Type/Catalog/Pages 2 0 R>>endobj\n"
+ "2 0 obj<</Type/Pages/Kids[3 0 R]/Count 1>>endobj\n"
+ "3 0 obj<</Type/Page/Parent 2 0 R/MediaBox[0 0 200 200]>>endobj\n"
+ "trailer<</Root 1 0 R>>\n%%EOF";
/* =======================================================================
1. EIN FOTO SCHICKEN
======================================================================= */
melde("\n=== 1. Ein Foto schicken ===");
let bildNachrichtId = 0;
{
await oeffne(luna.seite, raumId);
await oeffne(pat.seite, raumId);
const a = await hochladen(luna.seite, raumId, {
inhalt: { art: "png", breite: 240, hoehe: 150 },
typ: "image/png", name: "startcheck.png", text: "Schau mal, so sieht es aus",
});
ok(a.status === 201, `angenommen (HTTP ${a.status})`);
const n = a.leib?.nachricht;
bildNachrichtId = n?.id || 0;
ok(n?.anhang?.art === "bild" && n?.anhang?.typ === "image/png",
`erkannt als ${n?.anhang?.art} / ${n?.anhang?.typ}`);
ok(n?.anhang?.breite === 240 && n?.anhang?.hoehe === 150,
`die Maße wurden aus der Datei gelesen (${n?.anhang?.breite}×${n?.anhang?.hoehe})`);
ok(n?.anhang?.name === "startcheck.png", `der Name bleibt erhalten ("${n?.anhang?.name}")`);
ok(n?.text === "Schau mal, so sieht es aus", "der Begleitsatz kommt mit");
/* UND ER KOMMT BEIM ANDEREN AN, ohne dass der etwas tut. */
const beiPat = await pat.seite.waitForFunction(
() => document.querySelector(".chat-nachricht:last-of-type .chat-bild img"),
{ timeout: 8000 }).then(() => true).catch(() => false);
ok(beiPat, beiPat ? "Patrick sieht das Foto von selbst — kein Neuladen"
: "das Foto kam bei Patrick NICHT an");
/* Es wird auch wirklich GEZEIGT, nicht nur eingehaengt.
ERST WARTEN, DANN MESSEN. Der erste Anlauf mass sofort, nachdem das
<img> im Baum stand -- und las 0x0. Das war kein Befund am Chat,
sondern die Frage zu frueh gestellt: Zwischen "das Element ist da"
und "das Bild ist geladen" liegt eine Anfrage ans Netz. Eine
Pruefung, die diesen Unterschied nicht kennt, meldet Fehler, die es
nicht gibt -- und das ist teurer als gar nicht zu pruefen. */
const geladen = await pat.seite.waitForFunction(() => {
const i = document.querySelector(".chat-nachricht:last-of-type .chat-bild img");
return !!(i && i.complete && i.naturalWidth > 0);
}, { timeout: 8000 }).then(() => true).catch(() => false);
ok(geladen, geladen ? "und es laedt auch wirklich" : "das Bild kam nicht durch die Leitung");
const bild = await pat.seite.evaluate(() => {
const i = document.querySelector(".chat-nachricht:last-of-type .chat-bild img");
if (!i) return null;
const r = i.getBoundingClientRect();
return { geladen: i.complete && i.naturalWidth > 0, nw: i.naturalWidth, nh: i.naturalHeight,
w: Math.round(r.width), h: Math.round(r.height),
attrW: i.getAttribute("width"), attrH: i.getAttribute("height") };
});
ok(bild?.geladen && bild.nw === 240 && bild.nh === 150,
`in Originalgroesse angekommen (${bild?.nw}×${bild?.nh} Punkte)`);
ok(bild?.w > 40 && bild?.h > 20, `und ist sichtbar groß (${bild?.w}×${bild?.h} px)`);
/* Die Maße stehen am Bild, damit der Verlauf beim Laden nicht
springt -- das ist der Zweck, nicht Zierrat. */
ok(bild?.attrW === "240" && bild?.attrH === "150",
`Breite und Höhe stehen am Bild (${bild?.attrW}×${bild?.attrH}) — der Verlauf springt nicht`);
}
/* =======================================================================
1b. DER VERLAUF STEHT TROTZDEM UNTEN
Ein Bild wird SPÄTER fertig als der Rest der Seite. Wer beim Öffnen
ans Ende springt und danach ein Foto nachlädt, steht plötzlich
mittendrin -- und die letzten Nachrichten stehen unter dem
Bildschirmrand, ohne dass jemand etwas angeklickt hätte.
Genau das war auf dem ersten Bildschirmfoto zu sehen. Deshalb steht
die Messung jetzt hier und nicht im Auge.
======================================================================= */
melde("\n=== 1b. Der Verlauf steht unten ===");
{
/* Ein GROSSES Bild -- eines, das an den Deckel von 340 px stösst.
Ein kleines würde die Frage gar nicht stellen. */
await hochladen(luna.seite, raumId, {
inhalt: { art: "png", breite: 900, hoehe: 600 }, typ: "image/png", name: "gross.png",
});
for (let i = 1; i <= 4; i++) await schicke(pat.seite, raumId, `Danach kommt noch Zeile ${i}.`);
/* IN EINEM FRISCHEN BROWSER, und das ist der Kern dieser Prüfung.
Der erste Anlauf mass in Lunas offenem Fenster -- dort lag das Bild
längst im Zwischenspeicher, war also sofort da, und die Messung
ergab tadellose 0 px. Der Fehler zeigte sich erst beim ERSTEN
Laden. Eine Prüfung, die nur den warmen Fall kennt, prüft genau den
Fall nicht, um den es geht. */
const frisch = await alsRolle("creator", "CODE-CREA-0001");
await frisch.seite.goto(`${BASIS}/workspace/chat.html?raum=${raumId}`, { waitUntil: "networkidle" });
await frisch.seite.waitForSelector("#schreiben:not([hidden])", { timeout: 8000 });
await frisch.seite.waitForFunction(() => {
const b = [...document.querySelectorAll(".chat-bild img")];
return b.length > 0 && b.every((i) => i.complete && i.naturalWidth > 0);
}, { timeout: 10000 }).then(() => true).catch(() => false);
await frisch.seite.waitForTimeout(700);
const lage = await frisch.seite.evaluate(() => {
const v = document.getElementById("verlauf");
const gross = [...document.querySelectorAll(".chat-bild")]
.map((k) => Math.round(k.getBoundingClientRect().height));
return { rest: Math.round(v.scrollHeight - v.scrollTop - v.clientHeight),
knopf: !document.getElementById("zum-neuesten").hidden, gross };
});
ok(lage.rest < 40,
`beim ERSTEN Laden steht der Verlauf am Ende (${lage.rest} px Rest, Bildhöhen ${lage.gross.join("/")})`);
ok(!lage.knopf, "und der Knopf „Zum neuesten“ erscheint nicht ohne Anlass");
ok(lage.gross.every((h) => h <= 342),
`kein Bild sprengt den Deckel von 340 px (${lage.gross.join("/")})`);
await frisch.ctx.close();
}
/* =======================================================================
2. EIN PDF SCHICKEN
======================================================================= */
melde("\n=== 2. Ein PDF schicken ===");
let pdfNachrichtId = 0;
{
const a = await hochladen(luna.seite, raumId, {
inhalt: { art: "roh", text: PDF_TEXT },
typ: "application/pdf", name: "Vertrag Größe.pdf",
});
ok(a.status === 201, `angenommen (HTTP ${a.status})`);
pdfNachrichtId = a.leib?.nachricht?.id || 0;
ok(a.leib?.nachricht?.anhang?.art === "pdf", `erkannt als ${a.leib?.nachricht?.anhang?.art}`);
ok(a.leib?.nachricht?.anhang?.name === "Vertrag Größe.pdf",
`Umlaute überleben die Kopfzeile ("${a.leib?.nachricht?.anhang?.name}")`);
await oeffne(luna.seite, raumId);
const karte = await luna.seite.evaluate(() => {
const k = document.querySelector(".chat-nachricht:last-of-type .chat-datei");
if (!k) return null;
return { name: k.querySelector(".chat-datei__name")?.textContent,
mass: k.querySelector(".chat-datei__mass")?.textContent,
ziel: k.target, rel: k.rel, breit: Math.round(k.getBoundingClientRect().width) };
});
ok(karte?.name === "Vertrag Größe.pdf", `die Karte zeigt den Namen ("${karte?.name}")`);
ok(/\d/.test(karte?.mass || ""), `und die Größe ("${karte?.mass}")`);
ok(karte?.ziel === "_blank" && /noopener/.test(karte?.rel || ""),
"sie öffnet in einem neuen Tab, mit noopener");
/* KEIN Bild-Kasten für ein PDF -- eine graue Fläche, die so tut, als
könnte man etwas lesen, wäre schlechter als eine ehrliche Karte. */
const kaeme = await luna.seite.$$eval(".chat-nachricht:last-of-type .chat-bild", (b) => b.length);
ok(kaeme === 0, `für ein PDF wird kein Bildkasten gebaut (${kaeme})`);
}
/* =======================================================================
3. WAS NICHT HEREINDARF — die eigentliche Prüfung
Alles hier MUSS scheitern. Ein "ok" in diesem Abschnitt heisst: der
Angriff wurde abgewiesen.
======================================================================= */
melde("\n=== 3. Was nicht hereindarf ===");
{
const versuche = [
["HTML, das sich png nennt",
{ art: "roh", text: '<html><body><script>alert(document.cookie)</script></body></html>' },
"image/png", "harmlos.png"],
["SVG, das sich png nennt",
{ art: "roh", text: '<svg xmlns="http://www.w3.org/2000/svg" onload="alert(1)"><rect/></svg>' },
"image/png", "logo.png"],
["SVG als svg",
{ art: "roh", text: '<svg xmlns="http://www.w3.org/2000/svg"><rect/></svg>' },
"image/svg+xml", "logo.svg"],
["eine Textdatei",
{ art: "roh", text: "nur Text, kein Bild, kein PDF" }, "text/plain", "notiz.txt"],
["ein PNG-Kopf ohne Inhalt",
{ art: "roh", text: "\x89PNG\r\n\x1a\n" + "x".repeat(40) }, "image/png", "fast.png"],
];
await absichtlich([luna], async () => {
for (const [was, inhalt, typ, name] of versuche) {
const a = await hochladen(luna.seite, raumId, { inhalt, typ, name });
ok(a.status === 415,
`${was}: abgewiesen (HTTP ${a.status}${a.status === 415 ? "" : " — KAM DURCH"})`);
}
});
/* GEGENPROBE ZUR GEGENPROBE: Ein echtes JPEG geht durch. Ohne das
bewiese der Block oben nur, dass gar nichts angenommen wird. */
const echt = await hochladen(luna.seite, raumId, {
inhalt: { art: "jpeg", breite: 120, hoehe: 90 }, typ: "image/jpeg", name: "foto.jpg",
});
ok(echt.status === 201 && echt.leib?.nachricht?.anhang?.typ === "image/jpeg",
`ein echtes JPEG geht durch (HTTP ${echt.status}, ${echt.leib?.nachricht?.anhang?.typ})`);
ok(echt.leib?.nachricht?.anhang?.breite === 120 && echt.leib?.nachricht?.anhang?.hoehe === 90,
`auch beim JPEG stimmen die Maße (${echt.leib?.nachricht?.anhang?.breite}×${echt.leib?.nachricht?.anhang?.hoehe})`);
/* Zu gross: Das muss eine LESBARE Absage sein, kein 500er. */
const zuGross = await absichtlich([luna], () => hochladen(luna.seite, raumId, {
inhalt: { art: "gross", bytes: 13 * 1024 * 1024 }, typ: "image/png", name: "riesig.png",
}));
ok(zuGross.status === 413, `zu groß wird mit 413 abgelehnt, nicht mit 500 (${zuGross.status})`);
ok(/MB/.test(zuGross.leib?.fehler || ""),
`und die Meldung sagt, was gilt: "${zuGross.leib?.fehler}"`);
}
/* =======================================================================
4. WIE DER ANHANG AUSGELIEFERT WIRD
======================================================================= */
melde("\n=== 4. Ausliefern ===");
{
const kopf = await luna.seite.evaluate(async (id) => {
const a = await fetch(`/workspace/api/chat/anhang/${id}`, { cache: "no-store" });
return { status: a.status,
typ: a.headers.get("content-type"),
lage: a.headers.get("content-disposition"),
sniff: a.headers.get("x-content-type-options"),
csp: a.headers.get("content-security-policy") };
}, bildNachrichtId);
ok(kopf.status === 200, `das Foto kommt (HTTP ${kopf.status})`);
ok(kopf.typ === "image/png", `mit dem ERKANNTEN Typ (${kopf.typ})`);
ok(/^inline/.test(kopf.lage || ""), `zum Ansehen, nicht als Download (${kopf.lage})`);
ok(kopf.sniff === "nosniff", "der Browser darf sich keinen anderen Typ ausdenken");
ok(/sandbox/.test(kopf.csp || ""), `und die Richtlinie nimmt jede Ausführung (${kopf.csp})`);
const alsDownload = await luna.seite.evaluate(async (id) => {
const a = await fetch(`/workspace/api/chat/anhang/${id}?laden=1`, { cache: "no-store" });
return a.headers.get("content-disposition");
}, bildNachrichtId);
ok(/^attachment/.test(alsDownload || ""), `mit ?laden=1 wird es ein Download (${alsDownload})`);
/* WER NICHT IM RAUM IST, BEKOMMT NICHTS. DogFather sieht sonst
überall alles -- hier ausdrücklich nicht: Ein Gespräch zwischen
zwei anderen ist kein Bereich, den man verwaltet. */
const fremd = await absichtlich([dogi], () => dogi.seite.evaluate(async (id) => {
const a = await fetch(`/workspace/api/chat/anhang/${id}`, { cache: "no-store" });
return a.status;
}, bildNachrichtId));
ok(fremd === 404, `wer nicht im Gespräch ist, bekommt 404 (${fremd})`);
/* Und die Datei liegt AUSSERHALB des Web-Verzeichnisses. */
ok(existsSync(ANHANG_ORDNER) && readdirSync(ANHANG_ORDNER).length >= 3,
`die Dateien liegen im Datenordner (${existsSync(ANHANG_ORDNER) ? readdirSync(ANHANG_ORDNER).length : 0} Stück)`);
const namen = readdirSync(ANHANG_ORDNER);
ok(!namen.includes("startcheck.png") && namen.every((x) => /^[a-z0-9]+-[a-f0-9]{16}\.[a-z]+$/.test(x)),
`auf der Platte steht ein erzeugter Name, nie der eingeschickte (${namen[0]})`);
}
/* =======================================================================
5. ZURÜCKNEHMEN NIMMT AUCH DIE DATEI
======================================================================= */
melde("\n=== 5. Zurücknehmen ===");
{
const vorher = readdirSync(ANHANG_ORDNER).length;
const weg = await luna.seite.evaluate(async (id) => {
const a = await fetch(`/workspace/api/chat/nachrichten/${id}`, { method: "DELETE" });
return a.status;
}, pdfNachrichtId);
ok(weg === 200, `die Nachricht wird zurückgenommen (${weg})`);
const nachher = readdirSync(ANHANG_ORDNER).length;
ok(nachher === vorher - 1, `die Datei ist von der Platte weg (${vorher} → ${nachher})`);
const nochDa = await absichtlich([luna], () => luna.seite.evaluate(async (id) => {
const a = await fetch(`/workspace/api/chat/anhang/${id}`, { cache: "no-store" });
return a.status;
}, pdfNachrichtId));
ok(nochDa === 404,
`und über die Adresse kommt niemand mehr heran (${nochDa}) — sonst wäre es nur der Anschein einer Rücknahme`);
/* GEGENPROBE: Das Foto von vorhin ist NICHT mitgelöscht worden. */
const anderes = await luna.seite.evaluate(async (id) => {
const a = await fetch(`/workspace/api/chat/anhang/${id}`, { cache: "no-store" });
return a.status;
}, bildNachrichtId);
ok(anderes === 200, `das andere Foto liegt unberührt da (${anderes})`);
}
/* =======================================================================
6. EIN GESPRÄCH WEGRÄUMEN — NUR BEI MIR
======================================================================= */
melde("\n=== 6. Wegräumen ===");
{
await schicke(pat.seite, raumId, "Das ist ein Satz, den es nur hier gibt: Zaunkönig.");
await oeffne(luna.seite, raumId);
await oeffne(pat.seite, raumId);
const lunaVorher = await luna.seite.$$eval(".chat-nachricht", (n) => n.length);
const patVorher = await pat.seite.$$eval(".chat-nachricht", (n) => n.length);
ok(lunaVorher > 3 && patVorher > 3, `beide sehen den Verlauf (${lunaVorher} / ${patVorher})`);
luna.seite.once("dialog", (dlg) => dlg.accept());
await luna.seite.click("#gespraech-weg");
await luna.seite.waitForTimeout(900);
const inListe = await luna.seite.$$eval(".chat-raum__knopf", (b) => b.map((x) => x.textContent));
ok(!inListe.some((t) => /Patrick/.test(t)),
`es ist aus Lunas Liste verschwunden (${inListe.length} übrig: ${inListe.map((x) => x.trim().split("\n")[0]).join(", ")})`);
/* DAS ENTSCHEIDENDE: Bei Patrick ist alles noch da. */
await oeffne(pat.seite, raumId);
const patNachher = await pat.seite.$$eval(".chat-nachricht", (n) => n.length);
ok(patNachher === patVorher,
`Patrick hat weiterhin alle ${patNachher} Nachrichten — niemand kann einem anderen den Verlauf nehmen`);
/* Auch beim direkten Aufruf sieht Luna nichts mehr davon. */
const beiLuna = await luna.seite.evaluate(async (r) => {
const a = await fetch(`/workspace/api/chat/raeume/${r}/nachrichten`);
return (await a.json()).nachrichten.length;
}, raumId);
ok(beiLuna === 0, `auch direkt abgefragt ist der Verlauf für Luna leer (${beiLuna})`);
/* UND DIE SUCHE. Das ist die Stelle, an der so etwas typischerweise
durchrutscht: aus der Liste weg, über die Suche noch da. */
const findetLuna = await luna.seite.evaluate(async () => {
const a = await fetch("/workspace/api/chat/suche?q=Zaunk%C3%B6nig");
return (await a.json()).treffer.length;
});
const findetPat = await pat.seite.evaluate(async () => {
const a = await fetch("/workspace/api/chat/suche?q=Zaunk%C3%B6nig");
return (await a.json()).treffer.length;
});
ok(findetLuna === 0, `die Suche findet es bei Luna nicht mehr (${findetLuna})`);
ok(findetPat === 1, `bei Patrick schon (${findetPat}) — sonst wäre es doch für beide gelöscht`);
/* Und an den Anhang kommt Luna auch nicht mehr. */
const anhangLuna = await absichtlich([luna], () => luna.seite.evaluate(async (id) => {
const a = await fetch(`/workspace/api/chat/anhang/${id}`, { cache: "no-store" });
return a.status;
}, bildNachrichtId));
const anhangPat = await pat.seite.evaluate(async (id) => {
const a = await fetch(`/workspace/api/chat/anhang/${id}`, { cache: "no-store" });
return a.status;
}, bildNachrichtId);
ok(anhangLuna === 404 && anhangPat === 200,
`der Anhang ist für Luna zu (${anhangLuna}) und für Patrick offen (${anhangPat})`);
/* Die Zahl in der Kopfleiste darf davon nicht steigen. */
const offen1 = await luna.seite.evaluate(async () => {
const a = await fetch("/workspace/api/chat/ungelesen");
return (await a.json()).ungelesen;
});
ok(offen1 === 0, `nichts zählt mehr als ungelesen (${offen1})`);
}
/* =======================================================================
7. UND ES KOMMT ZURÜCK, WENN JEMAND SCHREIBT
======================================================================= */
melde("\n=== 7. Es kommt zurück ===");
{
await schicke(pat.seite, raumId, "Hallo? Bist du noch da?");
await luna.seite.goto(BASIS + "/workspace/chat.html", { waitUntil: "networkidle" });
await luna.seite.waitForTimeout(900);
const liste = await luna.seite.$$eval(".chat-raum__knopf", (b) => b.map((x) => x.textContent));
ok(liste.some((t) => /Patrick/.test(t)), "das Gespräch ist wieder in der Liste");
await oeffne(luna.seite, raumId);
const texte = await luna.seite.$$eval(".chat-nachricht__text", (t) => t.map((x) => x.textContent));
ok(texte.length === 1 && /Bist du noch da/.test(texte[0]),
`aber NUR mit dem Neuen (${texte.length} Nachricht: "${texte[0]}")`);
ok(!texte.some((t) => /Zaunkönig/.test(t)), "das Alte bleibt weg");
/* Auch die Suche bringt das Alte nicht zurück. */
const wieder = await luna.seite.evaluate(async () => {
const a = await fetch("/workspace/api/chat/suche?q=Zaunk%C3%B6nig");
return (await a.json()).treffer.length;
});
ok(wieder === 0, `und die Suche auch nicht (${wieder})`);
}
/* =======================================================================
8. EIN GESPRÄCH OHNE JEDE NACHRICHT
Der Randfall, für den es die zweite Spalte gibt: Hier ist die
höchste Nachrichtennummer 0 -- und 0 heisst sonst "nie gelöscht".
======================================================================= */
melde("\n=== 8. Das leere Gespräch ===");
{
await oeffne(luna.seite, raumDogi);
const leer = await luna.seite.$$eval(".chat-nachricht", (n) => n.length);
ok(leer === 0, `das Gespräch mit DogFather ist leer (${leer})`);
luna.seite.once("dialog", (dlg) => dlg.accept());
await luna.seite.click("#gespraech-weg");
await luna.seite.waitForTimeout(900);
const liste = await luna.seite.$$eval(".chat-raum__knopf", (b) => b.map((x) => x.textContent));
ok(!liste.some((t) => /Filipe/.test(t)),
`auch ein leeres Gespräch lässt sich wegräumen (${liste.length} übrig)`);
/* GEGENPROBE: Schreibt DogFather, ist es wieder da. */
await schicke(dogi.seite, raumDogi, "Kurze Frage noch.");
await luna.seite.goto(BASIS + "/workspace/chat.html", { waitUntil: "networkidle" });
await luna.seite.waitForTimeout(900);
const liste2 = await luna.seite.$$eval(".chat-raum__knopf", (b) => b.map((x) => x.textContent));
ok(liste2.some((t) => /Filipe/.test(t)), "und es kommt zurück, sobald er schreibt");
}
/* =======================================================================
9. KEINE STILLEN FEHLER
======================================================================= */
melde("\n=== 9. Stille Fehler ===");
{
/* ABSICHTLICH PROVOZIERTE ABSAGEN ZÄHLEN NICHT.
Abschnitt 3 lädt fünfmal Unfug hoch und einmal etwas zu Grosses.
Jede dieser Absagen schreibt der Browser als "Failed to load
resource … 415" in die Konsole -- das ist der BEWEIS, dass die
Abwehr gegriffen hat, nicht ein Mangel.
Der Filter ist eng gefasst: genau diese Zeile, genau diese beiden
Nummern. Ein weiter gefasster ("alles mit 'Failed'") wäre bequem
und würde ab morgen echte Ausfälle mit verschlucken. */
const echte = [...luna.konsole, ...pat.konsole, ...dogi.konsole];
const gewollt = [...luna.rauschen, ...pat.rauschen, ...dogi.rauschen];
ok(echte.length === 0, echte.length ? "Fehler in der Konsole: " + echte.slice(0, 4).join(" | ")
: `keine unerwarteten Fehler in drei Browsern (${gewollt.length} provozierte Absagen sauber getrennt)`);
/* GEGENPROBE ZUR TRENNUNG: Der zweite Topf darf nicht leer sein.
Wäre er es, hätte die Trennung nichts getan -- und der Haken
darüber wäre grün, ohne je etwas auseinandergehalten zu haben.
Neun absichtliche Absagen: fünf Uploads, ein 413, drei 404. */
ok(gewollt.length >= 6,
`die absichtlichen Absagen landen wirklich im zweiten Topf (${gewollt.length})`);
await luna.seite.evaluate(() => { setTimeout(() => { throw new Error("Absicht"); }, 0); });
await luna.seite.waitForTimeout(500);
ok(luna.konsole.some((z) => /Absicht/.test(z)),
`ein absichtlicher Fehler wird bemerkt (${luna.konsole.length})`);
}
await luna.ctx.close();
await pat.ctx.close();
await dogi.ctx.close();
await browser.close();
try { rmSync(ordner, { recursive: true, force: true }); } catch { /* egal */ }
melde(`\n${geprueft} Prüfungen`);
melde(fehler === 0 ? "ALLES IN ORDNUNG" : `${fehler} FEHLER`);
process.exit(fehler ? 1 : 0);