Skip to main content
Informative Fehlermeldungen sind wichtig, weil Benutzer verstehen müssen, was sie tun können. Gleichzeitig dürfen Fehlermeldungen keine internen Details preisgeben.

Problem

Zu detaillierte Fehlermeldungen helfen Angreifern. Zu unklare Fehlermeldungen helfen Benutzern nicht. Schlecht sind Meldungen mit:
  • Stack Traces
  • SQL-Fehlern
  • internen Pfaden
  • Klassennamen
  • Secrets
  • Hinweisen, ob ein Benutzerkonto existiert

Lösung

Eine gute Fehlermeldung ist:
  • verständlich
  • handlungsorientiert
  • konsistent
  • ohne Stack Trace, SQL, Pfade oder Secrets
  • für Login und Passwort-Reset bewusst generisch

Beispiele

Best-Practice-Vergleich nach SonarSource

SonarSource empfiehlt robustes Error Handling, damit Anwendungen zuverlässig, sicher und benutzerfreundlich bleiben. Beim Vergleich einer vorhandenen Anwendung kannst du diese Checkliste verwenden.

Beispiel

Merksatz

Zeige Benutzern, was sie tun können. Logge intern, was technisch passiert ist. Verrate Angreifern keine Details.