Wie mir Claude bei meinem Link Tool geholfen hat
Mein Problem
Ich hatte ein PHP Tool gebaut, mit dem man Links passwortgeschützt sammeln kann. Lief technisch, aber ich kam nicht mehr weiter und wusste nicht, wo die Schwachstellen liegen.
(Demo) Passwort: 1401Wer Interesse an diesem Werkzeug hat, möge sich bitte über das Kontaktformular melden. Ich werde die Dateien dann umgehend zusenden.
Geschützte Link‑Sammlung
Geschützte Link Sammlung
Was ich gemacht habe
- Alle Dateien (admin.php, config.php, links.html, links.txt, save.php) hochgeladen und um Review gebeten.
- Claude hat vier konkrete Probleme gefunden: Passwort wurde offen an den Browser geschickt, der Speicher-Endpunkt hatte keinerlei Schutz, Admin-Ausgabe war anfällig für Script Einschleusung, und Links ohne http/https-Prefix wären möglich gewesen.
- Claude hat die Dateien direkt repariert (neue auth.php für serverseitige Passwortprüfung, Session Check in save.php, Escaping im Admin-Bereich, URL-Validierung) und zum Download bereitgestellt.
- Beim Testen ist aufgefallen: neu gespeicherte Links verschwanden nach Neuladen wieder.
- Claude hat den eigentlichen Grund erklärt (save.php meldete "OK", auch wenn das Schreiben fehlschlug z.B. wegen fehlender Dateirechte) und den Code so angepasst, dass jetzt eine echte Fehlermeldung kommt statt einer stillen Falschmeldung.
- Danach noch einen kurzen HTML-Beitrag zum ganzen Vorgang erstellen lassen, als Dokumentation der gefundenen Fehler.
Ergebnis
Aus einem funktionierenden, aber unsicheren Tool wurde eine Version mit echter serverseitiger Passwortprüfung, geschütztem Speichern und ehrlichen Fehlermeldungen statt stiller Fehlschläge.