lsmg-db-oilc2web · Testinstanz
lsmg-db-oil.lhten.comSender · keine eigene Tabellelsmg-db-member.lhten.comEmpfänger · Tabelle datatest

jDB-API direkt alt

Aufruf mit externaldomain. Lesen geht, Schreiben scheitert am CSRF-Schutz des Empfängers — sein x lässt sich von hier nicht erzeugen.

c2_xcom — anlegen neu

hello holt ein gültiges x, danach passiert der POST den Guard. Lesen beachtet limit, Schreiben filtert Felder ausserhalb der Whitelist und erzwingt den scope.

Laden, ändern, zurückschreiben Kreis

Das Muster für die Kundenverwaltung: einen vorhandenen Datensatz holen, bearbeiten und mit action:u zurückschreiben. Geladen wird nur, was der scope freigibt — die eigenen Zeilen. Der Titel steht fest, er wird beim Schreiben vom scope gesetzt.

Gegenbestätigung Moderation

Die Tabelle signups steht auf moderated=1, die Freigabe dieser Seite hat RC — lesen und anlegen, aber kein P. Ein neuer Eintrag entsteht deshalb unbestätigt: er liegt in der Datenbank, ist von hier aus aber nicht zu sehen. Freigeben kann ihn nur, wer P hat — im c2db-Modul auf der Empfänger-Instanz.

Protokoll