Seite 12 - Monthly Archives: April 2025
-
Maxim Mironjuk
-
April 15, 2025
Die Layered Navigation ist für Magento-Shops mit großem Sortiment unverzichtbar, weil sie Kunden erlaubt, Produkte nach Größe, Farbe, Marke oder Preis einzugrenzen. Aus SEO-Sicht erzeugt genau diese Flexibilität jedoch ein strukturelles Problem: Jede Filterkombination generiert theoretisch eine eigene URL, wodurch aus einer einzigen Kategorieseite schnell tausende, inhaltlich fast identische Varianten entstehen. Dieser Artikel zeigt, wie sich dieses Duplicate-Content-Risiko mit einer klaren Canonical-Strategie und einer bewussten Auswahl indexierbarer Filterkombinationen in den Griff bekommen lässt.
-
Maxim Mironjuk
-
April 15, 2025
Eine Open-Redirect-Schwachstelle entsteht, wenn eine Anwendung einen Nutzer basierend auf einem Parameterwert aus der Anfrage, etwa `?next=` oder `?returnUrl=`, ohne ausreichende Prüfung zu einer beliebigen externen URL weiterleitet, statt das Ziel auf die eigene Domain oder eine explizit erlaubte Liste zu beschränken. Für sich genommen wirkt dies harmlos, doch ein Angreifer kann diese Schwachstelle nutzen, um einen Link zu verschicken, der augenscheinlich auf die vertrauenswürdige, echte Domain zeigt, tatsächlich aber nach einem harmlos aussehenden Zwischenschritt auf eine vom Angreifer kontrollierte Phishing-Seite umleitet.
-
Maxim Mironjuk
-
April 15, 2025
Handgeschriebene TypeScript-Interfaces für REST-Endpunkte veralten schleichend, sobald sich das Backend weiterentwickelt, und liefern dann trügerische Typsicherheit statt echtem Schutz vor Laufzeitfehlern. Dieser Artikel zeigt, wie openapi-typescript und verwandte Tools TypeScript-Typen sowie typisierte Fetch-Clients direkt aus einer OpenAPI-Spezifikation erzeugen und wie sich dieser Prozess zuverlässig in Build- und CI-Pipelines verankern lässt.
-
Maxim Mironjuk
-
April 15, 2025
Fertige Regelsets decken generische Probleme ab, aber jedes gewachsene Projekt hat eigene Konventionen, die sich nur durch eigene Regeln maschinell durchsetzen lassen. Dieser Artikel zeigt den Aufbau einer ESLint-Regel von der Grundstruktur über syntaktisches und typisiertes Linting bis zu Fixer-Funktionen, Tests mit dem RuleTester und der Einbindung in eine ESLint-9-Flat-Config.
-
Maxim Mironjuk
-
April 14, 2025
Der automatische Property-für-Property-Vergleich von assertEquals() scheitert bei Wertobjekten mit eigener fachlicher Gleichheitsdefinition. assertObjectEquals() und eigene Comparator-Klassen lösen dieses Problem, indem sie die tatsächliche Vergleichslogik der Klasse selbst nutzen.
-
Maxim Mironjuk
-
April 14, 2025
Clickjacking täuscht Nutzer mit einem unsichtbaren iframe über einer echten Seite und lässt sie unbemerkt kritische Aktionen wie Kontolöschung oder Überweisungsbestätigung auslösen. Klassisches JavaScript-Frame-Busting lässt sich umgehen, während X-Frame-Options und die CSP-Direktive frame-ancestors als HTTP-Header zuverlässig verhindern, dass eine Seite überhaupt gerahmt wird.
-
Maxim Mironjuk
-
April 14, 2025
Große Tabellen verlangsamen Abfragen, Backups und Wartungsarbeiten. Mit der richtigen Archivierungsstrategie werden alte Daten sicher ausgelagert — ohne Locks, ohne Downtime.
-
Maxim Mironjuk
-
April 14, 2025
Effect-TS macht mit dem Typ Effect sichtbar, was try-catch verschweigt: welche Fehler eine Operation werfen kann und welche Abhängigkeiten sie zur Ausführung benötigt. Beides wird Teil der Signatur, nicht nur eine Randnotiz in der Dokumentation.
-
Maxim Mironjuk
-
April 14, 2025
Sobald ein Bash-Skript Konfiguration aus mehr als einer Quelle liest, entscheidet die Ladereihenfolge über das Verhalten in Produktion. Wer Systemumgebung, .env-Datei und Kommandozeilen-Overrides nicht bewusst priorisiert, bekommt Skripte, die auf dem eigenen Rechner funktionieren und beim Kollegen oder im CI-Runner plötzlich falsche Werte ziehen.
-
Maxim Mironjuk
-
April 14, 2025
API Platform generiert OpenAPI-Dokumentation aus PHP-Klassen – das spart Stunden manueller Arbeit. Aber Schema-Namen mit internen Zählern, fehlende Beispiele, rudimentäre Security-Definitionen und nicht dokumentierte Fehlerfälle zeigen, wo das Automatismus-Versprechen seine Grenzen hat. Dieser Artikel zeigt konkret, was gut funktioniert – und was überschrieben werden muss.
-