Seite 23 - Monthly Archives: August 2025
-
Maxim Mironjuk
-
August 03, 2025
Ein nächtlicher mysqldump landet meist ungeprüft im Backup-Verzeichnis, bis er im Ernstfall gebraucht wird und sich als leer oder veraltet herausstellt. Eine automatisierte Datenbank-Dump-Analyse in Bash liest Größenverlauf, Tabellenzahlen und Schema-Änderungen direkt aus der Dump-Datei, ohne sie in eine Test-Datenbank einzuspielen.
-
Maxim Mironjuk
-
August 03, 2025
Wer Tests ohne klare Muster schreibt, bekommt eine Testsuite, die langsam, brüchig und schwer zu verstehen ist. DataProvider, aussagekräftige Assertions, isolierte Mocks und eine sinnvolle Coverage-Strategie trennen Tests, die bei Refactoring sofort anschlagen, von grünen Tests, die trotz Bugs grün bleiben.
-
Maxim Mironjuk
-
August 02, 2025
Auf dem Server sind zwanzig Kilobyte pro Response eine Randnotiz, auf einem Smartphone mit schwachem Netz und begrenztem Akku sind sie ein spürbarer Unterschied. GraphQL kann mobile Datenübertragung deutlich schlanker machen als klassische REST-Endpunkte, aber nur, wenn Query-Design, Persisted Queries, Batching und Polling gezielt auf mobile Bedingungen zugeschnitten werden.
-
Maxim Mironjuk
-
August 02, 2025
chroot ist eines der ältesten Isolationswerkzeuge unter Unix und gleichzeitig eines der am meisten missverstandenen. Wer eine Jail-Umgebung aufbaut, um einen Prozess vom Rest des Dateisystems abzuschotten, muss genau verstehen, was chroot tatsächlich absichert und wo diese Absicherung endet, denn viele Server wurden schon über eine als sicher geglaubte chroot-Umgebung kompromittiert.
-
Maxim Mironjuk
-
August 02, 2025
Server-Logs enthalten fast immer personenbezogene Daten wie IP-Adressen, was jede DSGVO Log Aufbewahrung zur konkreten Rechtsfrage macht. Wer Aufbewahrungsfristen kennt, logrotate korrekt konfiguriert und Pseudonymisierung technisch umsetzt, betreibt Logging, das sowohl forensisch nützlich als auch datenschutzkonform bleibt.
-
Maxim Mironjuk
-
August 02, 2025
Wer Magento-Anwendungen ohne systematische Sicherheitsprüfung entwickelt, verlässt sich auf Zufallsfunde statt auf Werkzeuge, die Schwachstellen zuverlässig aufdecken. Statische Analyse mit PHPStan und Psalm findet gefährliche Datenflüsse direkt im Quellcode, während dynamische Scanner wie OWASP ZAP echte Angriffe gegen eine laufende Staging-Umgebung fahren. Dieser Artikel zeigt, wie beide Ansätze zusammenwirken, wo ihre Grenzen liegen und wann sich welche Investition lohnt.
-
Maxim Mironjuk
-
August 02, 2025
Screenreader-Nutzer verlieren keine Information, wenn ein rein dekoratives Bild fehlt, aber sie verlieren wichtigen Kontext, wenn ein informatives Bild ohne Alt-Text bleibt. Dieser Artikel zeigt einen praktischen Test für die Unterscheidung, korrekte Techniken wie leeres alt, CSS-Hintergrundbilder und aria-hidden sowie typische Fehler beim Umgang mit Icons und dekorativen Grafiken in Magento- und Hyvä-Shops.
-
Maxim Mironjuk
-
August 02, 2025
Die cursor-Property kann mehr als eine Handvoll Systemsymbole umschalten: Mit url() lassen sich eigene Cursor-Bilder einbinden, mit mehrstufigen Fallback-Ketten bleibt die Bedienung auch dann verstaendlich, wenn eine Grafik nicht laedt. Wer eigene Cursor einsetzt, muss aber genau wissen, wo sie einen echten Mehrwert bringen und wo sie nur die Usability verschlechtern.
-
Maxim Mironjuk
-
August 02, 2025
Die häufigste Fehlinvestition in der Testautomatisierung: zu viele langsame End-to-End-Tests und zu wenige schnelle Unit-Tests. Die Test-Pyramide gibt die richtige Gewichtung vor – drei Stufen mit klar getrennten Aufgaben, die zusammen eine zuverlässige Teststrategie ergeben.
-
Maxim Mironjuk
-
August 01, 2025
Eine offene Security-Group, die versehentlich Zugriff aus dem gesamten Internet erlaubt, oder ein Storage-Bucket ohne Verschlüsselung entsteht selten aus böser Absicht, sondern meist aus einem übersehenen Standardwert in einer Terraform-Datei. Infrastructure-as-Code-Security-Scanning prüft genau solche Konfigurationen automatisiert, bevor sie überhaupt angewendet werden, und verhindert so, dass Fehlkonfigurationen erst durch einen manuellen Audit oder, schlimmer, durch einen tatsächlichen Vorfall auffallen.
-