Jagd Apps Heidekreis – Portal, Nachsuche, Drohnenführer, Stöberhunde
Go to file
thomas f4939ef6c5 fix(frontend): Reset-Link auswerten, Absturz bei defektem localStorage verhindern
- PasswordReset las den Query-Parameter token nie aus. Wer auf den Link
  in der Reset-Mail klickte, landete wieder auf Schritt 1 mit leerem
  Token-Feld — der Mailversand aus d9fecb6 lief damit ins Leere. Der
  Token wird jetzt aus der URL übernommen und direkt Schritt 2 gezeigt.
- "Zurück zum Login" und die Weiterleitung nach dem Zurücksetzen zeigten
  auf "/" und damit beim Unterpfad-Deployment auf das Portal.
- PublicUserList rief JSON.parse(localStorage.getItem(...)) ungeschützt
  im Render-Pfad auf. Ein beschädigter Eintrag — oder ein Browser, der
  Site-Data blockiert — ließ die gesamte öffentliche Liste weiß werden.
  Lesen und Schreiben laufen jetzt über try/catch, und der Wert wird auf
  Plausibilität geprüft.
- Der Typfilter-Effekt feuerte auch beim Mounten, obwohl useUsers bereits
  selbst lädt: jeder Aufruf der öffentlichen Liste setzte zwei identische
  Anfragen ab. Der erste Lauf wird jetzt übersprungen.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-25 19:42:37 +02:00
backend security: implement audit fixes and backend optimizations 2026-05-03 11:20:45 +02:00
drohnenfuehrer fix(frontend): Reset-Link auswerten, Absturz bei defektem localStorage verhindern 2026-08-25 19:42:37 +02:00
nachsuche fix(frontend): Reset-Link auswerten, Absturz bei defektem localStorage verhindern 2026-08-25 19:42:37 +02:00
portal security: port binding, invite token auth, cookie flags, rate limiting 2026-05-03 10:15:03 +02:00
stoeberhunde fix(frontend): Reset-Link auswerten, Absturz bei defektem localStorage verhindern 2026-08-25 19:42:37 +02:00
.gitignore
AUDIT_REPORT_2026.md security: implement audit fixes and backend optimizations 2026-05-03 11:20:45 +02:00
jagd-apps.code-workspace