Frontend – JavaScript-Bibliotheken (CDN)
| Bibliothek | Version | Zweck | Sicherheit |
|---|---|---|---|
| Chart.js | 4.4.2 | Diagramme & Visualisierungen | ✓ Sicher |
| Bootstrap Icons | 1.11.3 | Icon-Font (CSS/SVG, kein JS) | ✓ Sicher |
| jsPDF | 2.5.1 | PDF-Export (client-seitig) | ⚠ Veraltet |
| jsPDF-AutoTable | 3.8.2 | Tabellen in PDF | ✓ Sicher |
| ExcelJS | 4.4.0 | Excel-Export (client-seitig) | ✓ Sicher |
⚠ jsPDF 2.5.1 ist die letzte veröffentlichte Version (2023) – kein aktives Update; keine bekannten kritischen CVEs, da rein client-seitig ohne Netzwerkzugriff.
Backend – npm-Pakete
| Paket | Version | Zweck | Sicherheit |
|---|---|---|---|
| express | ^4.18.3 | HTTP-Framework | ✓ Sicher |
| helmet | ^7.1.0 | Sicherheits-HTTP-Header | ✓ Empfehlenswert |
| express-rate-limit | ^7.3.1 | Brute-Force-Schutz | ✓ Sicher |
| express-validator | ^7.1.0 | Input-Validierung | ✓ Sicher |
| bcryptjs | ^2.4.3 | Passwort-Hashing | ✓ Sicher |
| jsonwebtoken | ^9.0.2 | JWT-Authentifizierung | ⚠ Beachten |
| mysql2 | ^3.9.7 | Datenbankzugriff (MariaDB/MySQL) | ✓ Sicher |
| cookie-parser | ^1.4.7 | Cookie-Verarbeitung | ✓ Sicher |
| dotenv | ^16.4.5 | Umgebungsvariablen | ✓ Sicher |
| exceljs | ^4.4.0 | Excel-Verarbeitung (server-seitig) | ✓ Sicher |
⚠ jsonwebtoken: historische Schwachstelle bei alg:none – sicher wenn der Algorithmus explizit auf HS256 geprüft wird.
Backend-Architektur – Route-Dateien
Datenbanktabellen
–
Tabellen gesamt
–
Datensätze gesamt
| Tabellenname | Datensätze | Größe (KB) | Verteilung |
|---|---|---|---|
Zeilenzählung via exaktem COUNT(*) zum Zeitpunkt des Seitenaufrufs.