← Code-Übersicht

0015_task_f09_completed.sql

Pfad: migrations/0015_task_f09_completed.sql

Ext: sql

Größe: 962 Bytes

Geändert: 2026-07-16 17:34:48+02

UPDATE dokumentation
SET body = replace(body, '**Status:** OFFEN', '**Status:** ERLEDIGT')
    || E'\n\n## Umsetzung und Evidenz 2026-07-16\n'
    || E'- Browsermutation ist fail-closed deaktiviert; POST `/doku/{slug}` liefert faktisch HTTP 403 und `Cache-Control: no-store`.\n'
    || E'- Migration 0014 entzieht `demo_app` INSERT, UPDATE und DELETE auf allen drei Doku-Tabellen; SELECT bleibt erhalten.\n'
    || E'- DB-Contract: Lesen von 38 Dokus erfolgreich, UPDATE als `demo_app` mit `permission denied` abgewiesen.\n'
    || E'- Isolierter Action-Test: 1 Test, 2 Assertions, gruen. Der POST erzeugte keinen neuen History-Eintrag.\n'
    || E'- Autorisierte Aenderungen erfolgen ausschliesslich durch checksum-geschuetzte Migrationen beziehungsweise den DB-Owner mit gesetztem Audit-Akteur.\n',
    tags = array_append(array_remove(tags, 'offen'), 'erledigt')
WHERE slug = 'task-dokumentation-schreibschutz-und-csrf'
  AND body LIKE '%**Status:** OFFEN%';