Seite 5 - Monthly Archives: May 2025
-
Maxim Mironjuk
-
Mai 25, 2025
Wer Luma-Layout-Gewohnheiten unreflektiert in ein Hyvä-Theme überträgt, schleppt jsLayout-Reste, RequireJS-Verweise und überflüssige Blockklassen mit. Hyvä Layout-XML nutzt weiterhin das reguläre Magento-Schema, ersetzt die Knockout-lastigen Konventionen von Luma aber durch schlanke Block-Template-ViewModel-Kombinationen.
-
Maxim Mironjuk
-
Mai 25, 2025
Uneinheitliche Branch-Namen wirken im Alltag harmlos, bis eine Deployment-Pipeline die falsche Umgebung trifft oder ein automatisiertes Cleanup-Skript einen aktiven Branch löscht. Klare Präfixe wie feature, bugfix und hotfix, kombiniert mit Ticket-IDs aus Jira oder GitHub Issues, schaffen Nachvollziehbarkeit, ermöglichen zuverlässige CI-Automatisierung und lassen sich mit einem einfachen Naming-Check-Hook im gesamten Team durchsetzen.
-
Maxim Mironjuk
-
Mai 25, 2025
Eine falsch konfigurierte oder komplett fehlende Content Security Policy öffnet Cross Site Scripting Angriffen Tür und Tor, selbst wenn der restliche Code sauber ist. Dieser Artikel zeigt Schritt für Schritt, wie man Direktiven wie script src und frame ancestors korrekt aufbaut, Report Only Modus für einen sicheren Rollout nutzt und die Policy speziell für Magento und Hyvä Storefronts absichert.
-
Maxim Mironjuk
-
Mai 25, 2025
Die Content-Konfiguration entscheidet, welche Dateien Tailwind CSS nach Klassennamen durchsucht, und damit direkt über Bundle-Größe, Build-Zeit und die Frage, ob Styles im Produktivbetrieb überhaupt ankommen. Wer die Fallstricke bei Globs, Monorepo-Symlinks und dynamischen Klassennamen kennt, spart sich stundenlange Fehlersuche nach fehlenden Utility-Klassen im Live-System.
-
Maxim Mironjuk
-
Mai 25, 2025
ReDoS, kurz für Regular Expression Denial of Service, entsteht, wenn ein regulärer Ausdruck bei bestimmten, gezielt konstruierten Eingaben ein Verhalten namens katastrophales Backtracking zeigt, bei dem die zur Auswertung benötigte Zeit exponentiell statt linear mit der Eingabelänge wächst, sodass bereits eine wenige hundert Zeichen lange Eingabe die Regex-Engine für Sekunden, Minuten oder praktisch unbegrenzt lange blockieren kann. Da reguläre Ausdrücke oft an prominenter Stelle zur Eingabevalidierung eingesetzt werden, etwa bei E-Mail- oder Formatprüfungen direkt am Anfang der Request-Verarbeitung, kann eine einzige verwundbare Regex ausreichen, um eine gesamte Anwendung mit wenigen Requests lahmzulegen.
-
Maxim Mironjuk
-
Mai 25, 2025
API-Versionierung wird meist als reines Kompatibilitätsproblem betrachtet, hat aber erhebliche Sicherheitsimplikationen, die in der Praxis häufig übersehen werden: Jede parallel betriebene, ältere API-Version vergrößert die Angriffsfläche der gesamten Anwendung, und ein Sicherheitsfix, der nur in der aktuellen Version implementiert wird, lässt alle älteren, weiterhin erreichbaren Versionen verwundbar zurück. Angreifer wissen das und suchen gezielt nach alten API-Versionen, die aus dem aktiven Wartungsfokus des Entwicklungsteams gefallen sind, aber technisch weiterhin erreichbar bleiben.
-
Maxim Mironjuk
-
Mai 25, 2025
Nicht jedes Compatibility-Modul verdient einen Platz im Produktivsystem. Wer Luma-Fallbacks blind aktiviert, statt sie gezielt zu auditieren, zahlt mit Ladezeit, CSP-Verstößen und unnötigem Wartungsaufwand für Rendering-Pfade, die kein Kunde je zu Gesicht bekommt.
-
Maxim Mironjuk
-
Mai 25, 2025
Die meisten Shell-Entwickler kennen | grep und 2>&1 — aber wenige verstehen das vollständige File-Descriptor-Modell, das darunter liegt. Wer es wirklich versteht, schreibt I/O-Umleitungen ohne Fehler, nutzt exec für dauerhafte Umleitung und kombiniert tee, here-docs und here-strings elegant für komplexe Datenflüsse.
-
Maxim Mironjuk
-
Mai 25, 2025
XML-Sitemaps sind das technische Fundament dafür, dass Google und Bing jede Produktseite, Kategorie und CMS-Seite eines Magento-Shops überhaupt finden und crawlen. Dieser Artikel erklärt den Sitemap-Standard im Detail, zeigt wie Magento große Kataloge automatisch in mehrere Dateien aufteilt, welche Felder Google heute tatsächlich auswertet und wie ihr die Sitemap korrekt bei Google Search Console und Bing Webmaster Tools einreicht.
-
Maxim Mironjuk
-
Mai 25, 2025
Arrays als Request- und Response-Datencontainer sind das häufigste Wartungsproblem in Symfony REST APIs: keine Typsicherheit, kein Autocompletion, keine Dokumentation aus dem Code. PHP 8.4 readonly-Properties, der Symfony Serializer und der Symfony Validator machen DTOs zu einem klaren Upgrade – mit weniger Code, mehr Sicherheit und besserer IDE-Unterstützung.
-