Seite 3 - Monthly Archives: August 2025
-
Maxim Mironjuk
-
August 28, 2025
Ein Modal, das beim Öffnen einfach da ist, wirkt abrupt. Bisher war ein sanftes Einblenden beim ersten Rendern eine Domäne von JavaScript-Bibliotheken, die den Mount-Zeitpunkt abpassen mussten. Mit der CSS-Regel @starting-style übernimmt der Browser diese Aufgabe nativ, kombiniert mit den gewohnten Tailwind-Transition-Utilities.
-
Maxim Mironjuk
-
August 28, 2025
Multipart-Uploads in GraphQL sind technisch möglich, bringen aber in der Praxis mehr Probleme als sie lösen. Wer Dateien über GraphQL hochlädt, kämpft mit Proxies, Body-Size-Limits, fehlendem Caching und schwer testbaren Resolvern. Dieser Artikel erklärt, wo die echten Grenzen liegen und wie Presigned URLs das eleganter lösen.
-
Maxim Mironjuk
-
August 28, 2025
Formular-Elemente sind die am schwersten zu stylenden HTML-Elemente. Browser-Defaults, plattformspezifische Appearance und fehlende Utility-Angriffspunkte machen Checkboxen, Select-Dropdowns und Custom Inputs zu einer ständigen Herausforderung. Das @tailwindcss/forms Plugin löst das systematisch.
-
Maxim Mironjuk
-
August 28, 2025
ESLint prüft Syntax und einfache Muster, aber sobald eine Regel wissen muss, welchen tatsächlichen Typ ein Ausdruck hat, reicht das nicht mehr aus. Die TypeScript Compiler API stellt Program, TypeChecker und Diagnostics als öffentliche Bausteine bereit, mit denen sich eigene, präzise typbasierte Prüfungen direkt auf dem echten Compiler aufbauen lassen.
-
Maxim Mironjuk
-
August 27, 2025
Wer unserialize auf nicht vertrauenswürdige Eingaben wie Cookies, Sitzungsdaten oder API Payloads anwendet, öffnet die Tür für PHP Object Injection und gefährliche Gadgetketten, die über magische Methoden wie wakeup und destruct beliebigen Code ausführen können. Dieser Artikel erklärt die Mechanik, zeigt sichere Alternativen wie json_decode und beschreibt bewährte Deserialisierungsmuster für produktive PHP und Magento Anwendungen.
-
Maxim Mironjuk
-
August 27, 2025
Ein Performance-Budget setzt klare Obergrenzen für Ladezeit, Bundle-Größe und Anzahl der Requests, bevor ein Shop langsam wird, statt erst danach zu reagieren. Wer Budgets aus echten Baseline-Messungen ableitet und im Build automatisch prüft, verhindert, dass einzelne Deployments oder ein zusätzliches Skript die Performance schleichend verschlechtern, ohne dass es jemand bemerkt.
-
Maxim Mironjuk
-
August 27, 2025
Auf Multi-Socket-Servern ist nicht jeder Arbeitsspeicher fuer jede CPU gleich schnell erreichbar. NUMA beschreibt genau diese Asymmetrie, und wer MySQL oder PHP-FPM ohne Ruecksicht auf NUMA-Nodes betreibt, riskiert stille Latenzverluste, die kein einzelner Konfigurationswert im Anwendungslayer erklaeren kann.
-
Maxim Mironjuk
-
August 27, 2025
Wer eigene PHP-Anwendungen ohne Symfony oder Laravel betreibt, muss CSRF-Schutz selbst bauen. Mit random_bytes für die Token-Generierung, hash_equals für den zeitkonstanten Vergleich und einer sauberen Session-Bindung lässt sich ein robuster CSRF-Schutz in wenigen Zeilen PHP umsetzen, ganz ohne fremde Abhängigkeit.
-
Maxim Mironjuk
-
August 27, 2025
API Reviews ohne systematische Checkliste übersehen konsistent dieselben Kategorien: Security-Aspekte, Fehlerformate, Performance und Testabdeckung werden im Zeitdruck gerne übersprungen. Eine strukturierte Checkliste macht Reviews schneller, vollständiger und wiederholbar – und stellt sicher, dass kein PR mit einer kritischen Lücke gemergt wird.
-
Maxim Mironjuk
-
August 27, 2025
Common Table Expressions strukturieren komplexe SQL-Abfragen in benannte, wiederverwendbare Schritte — lesbarer als verschachtelte Subqueries, mächtiger als Views für Einmalabfragen.
-