0015_task_f09_completed.sql
Pfad: migrations/0015_task_f09_completed.sql
Ext: sql
Größe: 962 Bytes
Geändert: 2026-07-16 17:34:48+02
UPDATE dokumentation
SET body = replace(body, '**Status:** OFFEN', '**Status:** ERLEDIGT')
|| E'\n\n## Umsetzung und Evidenz 2026-07-16\n'
|| E'- Browsermutation ist fail-closed deaktiviert; POST `/doku/{slug}` liefert faktisch HTTP 403 und `Cache-Control: no-store`.\n'
|| E'- Migration 0014 entzieht `demo_app` INSERT, UPDATE und DELETE auf allen drei Doku-Tabellen; SELECT bleibt erhalten.\n'
|| E'- DB-Contract: Lesen von 38 Dokus erfolgreich, UPDATE als `demo_app` mit `permission denied` abgewiesen.\n'
|| E'- Isolierter Action-Test: 1 Test, 2 Assertions, gruen. Der POST erzeugte keinen neuen History-Eintrag.\n'
|| E'- Autorisierte Aenderungen erfolgen ausschliesslich durch checksum-geschuetzte Migrationen beziehungsweise den DB-Owner mit gesetztem Audit-Akteur.\n',
tags = array_append(array_remove(tags, 'offen'), 'erledigt')
WHERE slug = 'task-dokumentation-schreibschutz-und-csrf'
AND body LIKE '%**Status:** OFFEN%';