Files
glastree/MEMORY.md
T

61 lines
4.7 KiB
Markdown
Raw Normal View History

2026-06-01 22:55:50 +02:00
# 🧠 MEMORY.md — Stato Progetto
## Goal
2026-06-02 20:29:47 +02:00
- Correggere tutti i bug critici identificati nell'applicazione Glastree, a partire dal bug segnalato "rimuovendo un individuo da un gruppo, l'individuo perdeva tutti i contatti"
2026-06-01 22:55:50 +02:00
## Constraints & Preferences
2026-06-02 20:29:47 +02:00
- Laravel 13, PHP 8.4, AdminLTE 4, MySQL/MariaDB
- Zero placeholder, zero TODO, codice funzionante
- Compatibilità cross-DB MySQL ↔ SQLite
2026-06-01 22:55:50 +02:00
## Progress
### Done
2026-06-02 20:29:47 +02:00
- **Cancellata cache Laravel** (`php artisan optimize:clear`)
- **Fix BUG CRITICO 3** `IndividuoController::update()` (riga 216): avvolto `$individuo->contatti()->delete()` dentro `if ($request->has('contatti'))`. Se il request non contiene il campo `contatti` (es. submit da form annidato), i contatti NON vengono eliminati.
- **Fix BUG CRITICO 1** `individui/edit.blade.php`: convertiti 4 form annidati in pulsanti `type="button"` + `fetch()` AJAX:
- Linea 235-240: rimozione gruppo → `deleteGruppoFromEdit()`
- Linea 245-267: modifica gruppo inline → `submitEditGruppo()`
- Linea 291-319: upload documento → `submitUploadDocumentoIndividuo()`
- Linea 350-355: eliminazione documento → `deleteDocumentoFromEdit()`
- **Fix BUG CRITICO 2** `gruppi/edit.blade.php`: convertiti 3 form annidati in pulsanti `type="button"` + `fetch()` AJAX:
- Linea 155-180: modifica membro inline → `submitEditMembro()`
- Linea 204-231: upload documento → `submitUploadDocumentoGruppo()`
- Linea 261-266: eliminazione documento → `deleteDocumentoFromEdit()`
- **Fix BUG CRITICO 4** `gruppi/show.blade.php`: spostati i flash messages (session success/error) DENTRO `@section('content')` invece di essere fuori (non venivano mai visualizzati)
- **Fix BUG CRITICO 5** `eventi/show.blade.php`: rimossi 2 tag `</div>` extra alle linee 214-217 che rompevano la struttura HTML
- **Fix BUG CRITICO 6** `eventi/show.blade.php`: escape JS di `$evento->nome_evento` nella `confirm()` (riga 307) per prevenire stored XSS
- **Fix BUG CRITICO 7** `ImpostazioniController.php`: aggiunto `use App\Models\Documento;` mancante (causava Fatal error in `saveAppSettings()` e `migrateStoragePath()`)
- **Fix BUG CRITICO 8** `ImpostazioniController.php`: sostituito `JSON_CONTAINS()` (non supportato da SQLite) con iterazione PHP su `json_decode()` — compatibile MySQL e SQLite
- **Fix BUG CRITICO 9** `ReportController.php`: corretto `$contatto->email``$contatto->valore` (riga 605, colonna `email` non esiste)
- **Fix BUG CRITICO 10** `DocumentoController.php`: prevenuta morph injection in `massUpdate()` sostituendo il fallback `?? $data['visibilita_target_type']` con un `isset()` check sul typeMap + `return back()->with('error')` se il tipo non è valido
2026-06-01 22:55:50 +02:00
### In Progress
2026-06-02 20:29:47 +02:00
- *(nessuno)*
2026-06-01 22:55:50 +02:00
### Blocked
2026-06-02 20:29:47 +02:00
- *(nessuno)*
2026-05-26 08:14:29 +02:00
## Key Decisions
2026-06-02 20:29:47 +02:00
- Per i form annidati si è scelto l'approccio `type="button"` + `fetch()` AJAX, già utilizzato in `individui/show.blade.php` e `gruppi/edit.blade.php` per funzioni esistenti (`deleteMembro`, `submitGruppoForm`, `uploadAvatar`, etc.)
- Per documenti (upload/delete) il controller torna `redirect()`, non JSON. Le funzioni AJAX eseguono `window.location.reload()` dopo il fetch per aggiornare la vista.
- `JSON_CONTAINS` sostituito con approccio PHP+json_decode per garantire compatibilità SQLite senza modificare lo schema DB.
- `$request->has('contatti')` è la guardia corretta: se il form principale non invia il campo `contatti` (perché il submit proviene da un form annidato), non si cancella nulla.
2026-05-26 08:14:29 +02:00
2026-06-01 22:55:50 +02:00
## Next Steps
2026-06-02 20:29:47 +02:00
- *(nessuno)* - Tutti i bug critici risolti
2026-05-26 08:14:29 +02:00
2026-06-01 22:55:50 +02:00
## Critical Context
2026-06-02 20:29:47 +02:00
- **CAUSA DEL BUG SEGNALATO**: I form annidati in `individui/edit.blade.php` facevano sì che il browser ignorasse i form interni. I pulsanti "Rimuovi" inviavano il form principale → `IndividuoController::update()``$individuo->contatti()->delete()` incondizionato.
- **Tutti i 10 bug critici sono stati risolti**
- I controller di rimozione membro (`GruppoMembroController::destroy()` e `GruppoIndividuoController::destroy()`) usano già `detach()` correttamente — nessun problema lato backend
2026-05-26 08:14:29 +02:00
## Relevant Files
2026-06-02 20:29:47 +02:00
- `app/Http/Controllers/IndividuoController.php`: Fix BUG 3 contatti condizionale
- `app/Http/Controllers/ImpostazioniController.php`: Fix BUG 7 (use Documento) + BUG 8 (JSON_CONTAINS → PHP)
- `app/Http/Controllers/ReportController.php`: Fix BUG 9 (email → valore)
- `app/Http/Controllers/DocumentoController.php`: Fix BUG 10 (morph injection prevention)
- `resources/views/individui/edit.blade.php`: Fix BUG 1 (4 nested forms → AJAX)
- `resources/views/gruppi/edit.blade.php`: Fix BUG 2 (3 nested forms → AJAX)
- `resources/views/gruppi/show.blade.php`: Fix BUG 4 (flash inside @section)
- `resources/views/eventi/show.blade.php`: Fix BUG 5 (extra divs) + BUG 6 (XSS escape)