Zum Hauptinhalt springen

Sichere Fehlerbehandlung

Zwei Seiten

Für UserFür dich (Logs)
„Etwas ist schiefgelaufen.“Stacktrace, Request-Pfad
404-Seite klarlogging.exception(...)

Flask Errorhandler (Skizze)

@app.errorhandler(404)
def not_found(e):
return "Seite nicht gefunden", 404

@app.errorhandler(500)
def server_error(e):
# logge Details intern
return "Interner Fehler", 500

Debug aus in Produktion

debug=True zeigt Tracebacks im Browser – super lokal, schlecht öffentlich.

Rate mal!

Soll die 500-Seite den kompletten Python-Trace zeigen?

Auflösung

Für Enduser nein – nur intern loggen.

Probiere es selbst

Experiment 1

404-Handler.

Experiment 2

logging bei Exception.

Experiment 3

debug abschalten und Fehlerseite ansehen.

Übungen

Level 1

User vs Log.

Level 2

404-Text schreiben.

Level 3

Wann debug=True ok?

Level-3-Lösung

Nur lokal in der Entwicklung.

Mini-Quiz

Mini-QuizWas sollte eine oeffentliche 500-Seite vermeiden?

Fehler-Haltung sitzt! Als Nächstes: Sicherheits-Checkliste.