clemens ef5d0e1822 Sicherheits-/Korrektheits-Fixes und neue Funktionen
Bugfixes aus dem Code-Review:
- XSS: unescaptes $_SERVER['PHP_SELF'] in csvupload.php und
  letzteneintraege.php durch feste Seitennamen ersetzt.
- Stripe-Webhook: Event-Deduplizierung (neue Tabelle stripe_webhook_events)
  gegen doppelte Verarbeitung/Dolibarr-Rechnungen bei Retry-Zustellung.
- Stripe-Webhook: Tarifwechsel aus dem Kundenportal wird lokal nachgezogen
  (plan_code aus dem Preis-lookup_key bei subscription.updated).
- Post-Redirect-Get fuer jahresauswertung, mailversenden und die
  Selbst-Stricheintragung - verhindert Doppelbuchung/Doppelversand per
  Browser-Refresh.
- Jahresbonus: Mails erst nach erfolgreichem Commit; Restcent-Ausgleich
  beim letzten Empfaenger, damit die Summe exakt stimmt.
- Verschachtelte HTML-Dokumente in csvupload/einzahlung/stricheintragen
  entfernt (Layout kommt aus header.php).
- Rate-Limit fuer den Versand von E-Mail-Verifizierungslinks.

Neue Funktionen:
- Mitglieder koennen ihren zuletzt selbst eingetragenen Strich wieder
  stornieren (nur eigene Web-Eintraege, Kassenwart-Eintraege bleiben).
- Monatsuebersicht des eigenen Verbrauchs im Mitglieder-Dashboard.
- Automatische Zahlungserinnerung: opt-in pro Mandant ab der
  Warnschwelle, mit Intervall; Cron-Skript scripts/send-payment-reminders.php.
- CSV-Import fuer Mitgliederlisten inkl. herunterladbarer Vorlage
  (mitglieder-vorlage.php), Semikolon-/Komma- und BOM-Erkennung.
- Logo als PDF-Wasserzeichen pro Mandant (Upload in den Mandant-
  Einstellungen, geschuetzt unter var/tenant_logos/, ersetzt den
  Text-Wasserzeichen im Ausdruck).

Robusterer Teilnehmer-Lookup im Dashboard ueber user_id (Fallback E-Mail).
2026-07-20 21:54:16 +02:00
2026-07-11 18:21:33 +02:00
2026-07-11 18:21:33 +02:00
2026-07-11 22:24:22 +02:00
2026-07-11 18:21:33 +02:00
2026-07-15 20:10:30 +02:00
2026-07-20 00:05:00 +02:00
2026-07-11 22:24:22 +02:00
2026-07-11 18:21:33 +02:00
2026-07-11 18:21:33 +02:00
2026-07-11 18:21:33 +02:00

Kaffeeliste

Dieses Repository enthält den laufenden Umbau der Kaffeelisten-App von einer Windows/IIS/LDAP-gebundenen Legacy-App zu einer mehrkundenfähigen SaaS- Anwendung. Der Umbau erfolgt schrittweise im selben Repository, nicht in einem getrennten Zielverzeichnis: Legacy-Seiten und neue SaaS-Bausteine liegen nebeneinander, bis eine Seite vollständig auf das neue Modell umgestellt ist.

Den vollständigen Plan mit Zielbild, Datenmodell, Rollenmodell und Meilensteinen beschreibt docs/saas-umstrukturierungsplan.md. Der Fortschritt je Meilenstein steht in docs/m2-technical-foundation.md bis docs/m5-app-kern.md.

Struktur

  • Legacy- und SaaS-Seiten liegen als flache PHP-Dateien im Webroot, zum Beispiel index.php, stricheintragen.php, kaffeeliste.php, mitarbeiterverwalten.php.
  • app/: zentrale Bausteine für Bootstrap, DB-Zugriff, Auth, Mail und das neue Ledger-Modell (app/ledger.php).
  • database/migrations/: versionierte Schemaänderungen, anzuwenden über scripts/migrate.php.
  • scripts/: Migrations-, Backfill- und Prüfskripte (Golden Master, HTTP-Smoke, M3/M4-Checks).
  • docs/: Planungs- und Meilensteindokumentation.

Umgang mit Legacy-Seiten

  • Seiten, die noch direkt auf kl_*-Tabellen schreiben, werden schrittweise auf tenant-sicheres Lesen/Schreiben über app/ledger.php und app/saas-auth.php umgestellt; siehe die Meilensteindokumente für den aktuellen Stand je Seite.
  • Neue Produktfunktionen entstehen gegen das neue Modell (Tenants, Users, Participants, Ledger), nicht mehr direkt gegen die kl_*-Tabellen.
  • Lokale Entwicklung gegen MySQL ist in docs/dev-mysql.md beschrieben.
S
Description
No description provided
Readme
4.8 MiB
Languages
PHP 62.2%
JavaScript 29.4%
CSS 8.4%