Kanzlei / Legal · Mittelständische Kanzlei, Deutschland

Ein 20 Jahre altes Kanzlei-Workflow-System, zurück in der Gegenwart

Seit 2005 organisiert dieses interne System die Aufgabenverteilung einer ganzen Kanzlei – inklusive automatischer Fristen-Eskalation per E-Mail. Fachlich Gold wert, technisch am Ende. Wir haben es gerettet, statt es wegzuwerfen.

~20 Jahre bewährte Fachlogik erhalten
PHP 5 → 8 auf aktuellen, sicheren Stand
0 bekannte SQL-Injection-Lücken
MyISAM → InnoDB mit echter Datenintegrität
Das Problem

Das „Aufgaben“-System ist das Nervensystem der Kanzlei: Mitarbeitende delegieren Aufgaben, verfolgen sie durch einen klaren Lebenszyklus (offen → angenommen → erledigt → bestätigt) und werden von automatischen Mahnungen erinnert, bevor eine Frist reißt – bei einer Kanzlei ein echtes Haftungsthema.

Nach rund 20 Jahren war der Code jedoch eine tickende Zeitbombe:

  • Nicht mehr lauffähig auf modernem PHP: Konstrukte wie split() und preg_replace(/e) führen auf PHP 7/8 zu Fatals.
  • Massive Sicherheitslücken: durchgängige SQL-Injection, keine echte Authentifizierung (jeder Nutzer war per URL-Parameter fälschbar), das MySQL-root-Passwort im Klartext im Quellcode.
  • Unwartbar: ~90 verschachtelte PHP-Dateien, Backups per Datei-Kopie statt Versionsverwaltung, Debug-Ausgaben in der Produktion.
  • Wissen nur im Kopf: keine Doku, keine Tests – nur der ursprüngliche Autor verstand das System wirklich.

Ein Rewrite auf der grünen Wiese hätte 20 Jahre verfeinerte Fachlogik weggeworfen. Genau das wollten wir vermeiden.

Unser Vorgehen

Unser Ansatz: das Altsystem als Spezifikation behandeln, nicht als Codebasis zum Flicken. Die wertvolle Logik bleibt, die marode Umsetzung geht.

  • Analyse & Absicherung zuerst: vollständige Bestandsaufnahme, Rotation der offengelegten Zugangsdaten, Schließen der akuten Einfallstore.
  • Fachlogik gesichert: Rollenmodell, Status-Lebenszyklus und die vierstufige Eskalations-Engine (Info → Annahmeverzug → Erinnerung → Mahnung) sauber dokumentiert und als Zielverhalten festgeschrieben.
  • Neuaufbau auf modernem Stack: Reimplementierung mit Symfony – ausschließlich vorbereitete SQL-Statements, echte Authentifizierung & Autorisierung, saubere Schichtung statt Logik-im-HTML.
  • Datenbank saniert: Migration von MyISAM auf InnoDB mit echten Fremdschlüsseln, doppelte Statusführung auf eine Quelle der Wahrheit zusammengeführt, Datumsfelder auf echte datetime-Typen.
  • Abgesichert übergeben: automatisierte Tests rund um die Status-Maschine, Versionsverwaltung mit Git, verständliche Doku.
Das Ergebnis

Das System, auf das sich die Kanzlei seit 2005 verlässt, läuft heute auf einem aktuellen, sicheren und getesteten Stand – mit exakt der Fachlogik, die sich über zwei Jahrzehnte bewährt hat. Kein Funktionsverlust, kein Bruch im Arbeitsalltag.

Vor allem: Das System ist wieder erweiterbar. Neue Anforderungen lassen sich jetzt umsetzen, ohne dass jemand Angst haben muss, den Knopf zu drücken.

Doğan Uçar, Gründer von LegacyWerk
13 Jahre
PHP im Ernstfall

Wer Ihr Projekt übernimmt

Kein Callcenter. Sie sprechen direkt mit mir.

„Ein System, das seit 15 oder 20 Jahren läuft, ist kein Müll – es ist der Beweis, dass die Logik funktioniert. Das Problem ist fast nie die Fachlogik, sondern der Code drumherum. Also werfe ich nicht weg, was sich bewährt hat. Ich bringe es zurück in die Gegenwart."

Seit 13 Jahren arbeite ich mit PHP – ein großer Teil davon mit gewachsenen Systemen, die andere längst aufgegeben hätten. Ich schaue mir Ihr System selbst an, schreibe Ihnen die Einschätzung selbst und verantworte das Ergebnis. Wenn sich eine Modernisierung für Sie nicht lohnt, sage ich Ihnen das auch.

Doğan Uçar Gründer, LegacyWerk

Ist Ihre PHP-Anwendung noch zu retten?

In einem kostenlosen Erstgespräch schauen wir gemeinsam auf Ihr System und sagen Ihnen ehrlich, was möglich ist – unverbindlich und ohne Verkaufsdruck.

Erstgespräch vereinbaren