Files
kaffeekasse-saas/docs/m0
clemens 30378683e6 CSV-Upload gegen CSRF und unsichere Ablage härten
- Upload-Formular mit CSRF-Token absichern
- CSV-Dateien temporär unter var/uploads speichern und nach Import löschen
- Dateityp, Dateigröße und Dateiendung prüfen
- CSV-Ausgabe escapen und PayPal-Name-Lookup korrigieren
- M2- und Sicherheitsdokumentation aktualisieren
2026-07-12 10:13:56 +02:00
..
2026-07-12 00:12:02 +02:00
2026-07-11 22:24:22 +02:00
2026-07-11 22:24:22 +02:00
2026-07-12 00:12:02 +02:00
2026-07-12 00:12:02 +02:00
2026-07-11 22:24:22 +02:00
2026-07-12 00:12:02 +02:00

M0 Baseline

Stand: 2026-07-11

M0 dokumentiert den aktuellen Legacy-Bestand, bevor die SaaS-Umstrukturierung beginnt. Ziel ist eine belastbare Ausgangsbasis fuer Migration, Sicherheit, Design-Erhalt und fachliche Vergleichstests.

Status

Bereich Status Ergebnis
Code-Inventar begonnen Siehe code-inventory.md
Prozesslandkarte begonnen In code-inventory.md enthalten
Sicherheitsbaseline begonnen Siehe security-baseline.md
DB-Schema-Export nicht aus Alt-DB verfuegbar Siehe legacy-db-status.md
Golden-Master-Auswertungen nicht aus Alt-DB verfuegbar Siehe legacy-db-status.md
Design-/Screenshot-Referenz teilweise geliefert Siehe screenshot-checklist.md

Lokal abgeschlossen

  • Legacy-Einstiegspunkte und Kernseiten identifiziert.
  • Fachliche Tabellen aus SQL-Strings abgeleitet.
  • Schreibende Aktionen und kritische Datenfluesse markiert.
  • Sicherheitsrisiken fuer M0 inventarisiert.
  • SQL-Vorlagen fuer Schema- und Golden-Master-Export angelegt.
  • Screenshot-Checkliste fuer Design-Erhalt angelegt.
  • Erste Screenshot-Referenzen unter docs/m0/screenshots/ abgelegt.
  • Festgelegt: Ein alter MS-SQL-Datenbankstand steht aktuell nicht zur Verfuegung; M0 arbeitet deshalb mit Code, Screenshots und rekonstruierter MySQL-Dev-Datenbank als Ausgangsbasis.

Lokale Einschraenkungen

  • php ist in dieser Umgebung nicht im PATH, daher kein lokaler Syntaxcheck und kein lokaler App-Start.
  • sqlcmd ist in dieser Umgebung nicht im PATH, daher kein direkter SQL-Server-Export aus der Shell.
  • Die aktuelle M0-Auswertung ist deshalb statisch aus dem Code abgeleitet.

Blockiert bis Input vorliegt

Diese Punkte kann ich ohne externe Informationen nicht abschliessen:

  1. Falls spaeter doch noch ein MS-SQL-Dump auftaucht: Schema und Golden-Master-Werte nachtraeglich exportieren.
  2. MySQL-Dev-Schema als neue rekonstruierte Baseline weiter verifizieren.
  3. Fehlende Screenshot-Zustaende nachreichen oder bewusst als optional markieren.
  4. Produktivumgebung dokumentieren: PHP-Version, Webserver, SQL-Server-Version, Auth-Setup, Cron/Job-Ausfuehrung.

Was ich von dir brauche

Falls ein alter MS-SQL-Stand spaeter noch auftaucht, bitte eines der folgenden Pakete bereitstellen:

  • Idealerweise: einen anonymisierten SQL-Server-Schemaexport plus Rowcounts.
  • Alternativ: Zugriffsdaten zu einer Test-/Staging-DB, nicht zu Produktion.
  • Alternativ: die Ergebnisse aus schema-export.sql als CSV/Excel/Markdown.

Zusaetzlich hilfreich:

  • Ein erreichbarer Test-Link zur bestehenden App oder Screenshots der Seiten aus screenshot-checklist.md.
  • Beispiel-Accounts oder Rollen fuer Admin und normales Mitglied, nur fuer eine Testumgebung.
  • Info, ob hart codierte Zugangsdaten aus Legacy-Skripten bereits rotiert wurden.
  • Entscheidung, ob M1/M2 nativ in PHP oder mit Framework vorbereitet werden sollen.

Bitte keine Produktivpasswoerter oder echten personenbezogenen Exportdaten in das Repository legen.