SK-REG BLOG

Dieser Block befindet sich derzeit im Aufbau und wird
ständig erweitert. Daher bitten wir um Verständnis, falls noch
nicht alle Funktionalitäten zur Verfügung stehen.
Dieses Projekt sehe ich als Terapie, um nicht zu vergessen
Details

Wie mir Claude bei meinem Link Tool geholfen hat

Mein Problem

Ich hatte ein PHP Tool gebaut, mit dem man Links passwortgeschützt sammeln kann. Lief technisch, aber ich kam nicht mehr weiter und wusste nicht, wo die Schwachstellen liegen.

(Demo) Passwort: 1401

Wer Interesse an diesem Werkzeug hat, möge sich bitte über das Kontaktformular melden. Ich werde die Dateien dann umgehend zusenden.

Logo

Geschützte Link‑Sammlung


Geschützte Link Sammlung
(Demo) Passwort: 1401
Was ich gemacht habe
  1. Alle Dateien (admin.php, config.php, links.html, links.txt, save.php) hochgeladen und um Review gebeten.
  2. Claude hat vier konkrete Probleme gefunden: Passwort wurde offen an den Browser geschickt, der Speicher-Endpunkt hatte keinerlei Schutz, Admin-Ausgabe war anfällig für Script Einschleusung, und Links ohne http/https-Prefix wären möglich gewesen.
  3. Claude hat die Dateien direkt repariert (neue auth.php für serverseitige Passwortprüfung, Session Check in save.php, Escaping im Admin-Bereich, URL-Validierung) und zum Download bereitgestellt.
  4. Beim Testen ist aufgefallen: neu gespeicherte Links verschwanden nach Neuladen wieder.
  5. Claude hat den eigentlichen Grund erklärt (save.php meldete "OK", auch wenn das Schreiben fehlschlug z.B. wegen fehlender Dateirechte) und den Code so angepasst, dass jetzt eine echte Fehlermeldung kommt statt einer stillen Falschmeldung.
  6. Danach noch einen kurzen HTML-Beitrag zum ganzen Vorgang erstellen lassen, als Dokumentation der gefundenen Fehler.
Ergebnis

Aus einem funktionierenden, aber unsicheren Tool wurde eine Version mit echter serverseitiger Passwortprüfung, geschütztem Speichern und ehrlichen Fehlermeldungen statt stiller Fehlschläge.