- Upload-Formular mit CSRF-Token absichern - CSV-Dateien temporär unter var/uploads speichern und nach Import löschen - Dateityp, Dateigröße und Dateiendung prüfen - CSV-Ausgabe escapen und PayPal-Name-Lookup korrigieren - M2- und Sicherheitsdokumentation aktualisieren
M0 Baseline
Stand: 2026-07-11
M0 dokumentiert den aktuellen Legacy-Bestand, bevor die SaaS-Umstrukturierung beginnt. Ziel ist eine belastbare Ausgangsbasis fuer Migration, Sicherheit, Design-Erhalt und fachliche Vergleichstests.
Status
| Bereich | Status | Ergebnis |
|---|---|---|
| Code-Inventar | begonnen | Siehe code-inventory.md |
| Prozesslandkarte | begonnen | In code-inventory.md enthalten |
| Sicherheitsbaseline | begonnen | Siehe security-baseline.md |
| DB-Schema-Export | nicht aus Alt-DB verfuegbar | Siehe legacy-db-status.md |
| Golden-Master-Auswertungen | nicht aus Alt-DB verfuegbar | Siehe legacy-db-status.md |
| Design-/Screenshot-Referenz | teilweise geliefert | Siehe screenshot-checklist.md |
Lokal abgeschlossen
- Legacy-Einstiegspunkte und Kernseiten identifiziert.
- Fachliche Tabellen aus SQL-Strings abgeleitet.
- Schreibende Aktionen und kritische Datenfluesse markiert.
- Sicherheitsrisiken fuer M0 inventarisiert.
- SQL-Vorlagen fuer Schema- und Golden-Master-Export angelegt.
- Screenshot-Checkliste fuer Design-Erhalt angelegt.
- Erste Screenshot-Referenzen unter
docs/m0/screenshots/abgelegt. - Festgelegt: Ein alter MS-SQL-Datenbankstand steht aktuell nicht zur Verfuegung; M0 arbeitet deshalb mit Code, Screenshots und rekonstruierter MySQL-Dev-Datenbank als Ausgangsbasis.
Lokale Einschraenkungen
phpist in dieser Umgebung nicht im PATH, daher kein lokaler Syntaxcheck und kein lokaler App-Start.sqlcmdist in dieser Umgebung nicht im PATH, daher kein direkter SQL-Server-Export aus der Shell.- Die aktuelle M0-Auswertung ist deshalb statisch aus dem Code abgeleitet.
Blockiert bis Input vorliegt
Diese Punkte kann ich ohne externe Informationen nicht abschliessen:
- Falls spaeter doch noch ein MS-SQL-Dump auftaucht: Schema und Golden-Master-Werte nachtraeglich exportieren.
- MySQL-Dev-Schema als neue rekonstruierte Baseline weiter verifizieren.
- Fehlende Screenshot-Zustaende nachreichen oder bewusst als optional markieren.
- Produktivumgebung dokumentieren: PHP-Version, Webserver, SQL-Server-Version, Auth-Setup, Cron/Job-Ausfuehrung.
Was ich von dir brauche
Falls ein alter MS-SQL-Stand spaeter noch auftaucht, bitte eines der folgenden Pakete bereitstellen:
- Idealerweise: einen anonymisierten SQL-Server-Schemaexport plus Rowcounts.
- Alternativ: Zugriffsdaten zu einer Test-/Staging-DB, nicht zu Produktion.
- Alternativ: die Ergebnisse aus
schema-export.sqlals CSV/Excel/Markdown.
Zusaetzlich hilfreich:
- Ein erreichbarer Test-Link zur bestehenden App oder Screenshots der Seiten aus
screenshot-checklist.md. - Beispiel-Accounts oder Rollen fuer Admin und normales Mitglied, nur fuer eine Testumgebung.
- Info, ob hart codierte Zugangsdaten aus Legacy-Skripten bereits rotiert wurden.
- Entscheidung, ob M1/M2 nativ in PHP oder mit Framework vorbereitet werden sollen.
Bitte keine Produktivpasswoerter oder echten personenbezogenen Exportdaten in das Repository legen.