Seite 12 - Monthly Archives: March 2026
-
Maxim Mironjuk
-
März 14, 2026
Die Standard-Relevanz der Magento-Suche behandelt jedes Attribut nach denselben Regeln, unabhaengig davon, ob eine Suchanfrage nach SKU, Marke oder Beschreibung sucht. Wer die Such-Relevanz gezielt ueber Search-Weight, eigene Query-Builder und Function-Score-Boosting steuert, bringt die Produkte nach oben, die fuer den jeweiligen Shop tatsaechlich zaehlen.
-
Maxim Mironjuk
-
März 14, 2026
Ein Kunde, dessen Klick auf Warenkorb hinzufügen wegen eines fehlgeschlagenen Alpine-Ausdrucks ins Leere läuft, hinterlässt im Magento exception.log keinen einzigen Eintrag, weil der Fehler ausschließlich im Browser passiert. Dieser Artikel zeigt, wie sich JavaScript-Error-Tracking mit Sentry CSP-konform in ein Hyvä-Theme einbinden lässt, welche Fehlerquellen speziell bei fehlgeschlagener Alpine-Initialisierung entstehen, und wie sich diese Ebene sauber vom serverseitigen Logging abgrenzt.
-
Maxim Mironjuk
-
März 14, 2026
Ein OnCalendar-Ausdruck sieht auf den ersten Blick nach einer simplen Datumsangabe aus, kann aber Wochentage, Bereiche, Listen und Wiederholungen in einer einzigen, kompakten Zeile kombinieren. Wer die Syntax nicht wirklich versteht, kopiert Beispiele aus dem Internet und wundert sich, warum der Timer nie oder zur falschen Zeit ausloest. Dieser Artikel erklaert die OnCalendar-Syntax systematisch, von einfachen Kurzformen bis zu komplexen Ausdruecken, und zeigt, wie man jeden Ausdruck vor dem Einsatz zuverlaessig mit systemd-analyze calendar testet.
-
Maxim Mironjuk
-
März 14, 2026
xterne DnD-Bibliotheken lösen Probleme, die in vielen Projekten gar nicht existieren – und bringen dafür Bundle-Größe, Lernaufwand und Abhängigkeiten mit. Die native HTML5 Drag and Drop API reicht für sortierbare Listen, Datei-Upload und einfache Drag-Interaktionen vollkommen aus – mit einem Custom Hook in unter 100 Zeilen TypeScript.
-
Maxim Mironjuk
-
März 13, 2026
Controller, die gleichzeitig Daten schreiben, lesen, transformieren und zurückgeben — das ist der Normalzustand in vielen Symfony-Projekten. CQRS trennt diese Verantwortlichkeiten konsequent: Commands ändern Zustand, Queries lesen Daten. Das Resultat ist wartbarer, testbarer und skalierbarer Code.
-
Maxim Mironjuk
-
März 13, 2026
Wer HTTP-Clients testet, ohne echte Netzwerkaufrufe auszufuehren, braucht realistische Test Doubles. Der Guzzle MockHandler erlaubt es, Erfolgsantworten, Fehlerstatus, Timeouts und kaputte JSON-Payloads praezise zu simulieren und so alle Codepfade eines Clients zuverlaessig abzudecken.
-
Maxim Mironjuk
-
März 13, 2026
Als Redis Ltd im März 2024 ankündigte, künftige Versionen nicht mehr unter der freizügigen BSD-Lizenz, sondern unter der Server Side Public License und der Redis Source Available License zu veröffentlichen, reagierte ein Teil der Community mit der Gründung eines eigenständigen Forks. Unter dem Dach der Linux Foundation entstand Valkey, das auf dem letzten BSD-lizenzierten Redis-Stand aufsetzt und seither eigenständig weiterentwickelt wird. Für Betreiber bestehender Redis-Installationen, auch im Magento-Umfeld, stellt sich seither die konkrete Frage, wie kompatibel Valkey tatsächlich ist und ob ein Wechsel sinnvoll ist.
-
Maxim Mironjuk
-
März 13, 2026
Wer Nutzereingaben ungeprüft in shell_exec, exec oder system einbaut, öffnet Angreifern die Tür zur vollständigen Kontrolle über den Server. Dieser Artikel zeigt, wie Command Injection in PHP-Anwendungen entsteht, wo escapeshellarg und escapeshellcmd wirklich helfen und an ihre Grenzen stoßen, und warum native PHP-Bibliotheken und die Symfony Process Komponente die robusteste Lösung sind.
-
Maxim Mironjuk
-
März 13, 2026
Upload-Formulare zählen zu den gefährlichsten Eintrittspunkten in Webanwendungen, weil Angreifer Dateien gezielt so präparieren, dass sie jede oberflächliche Prüfung bestehen. Wer sich allein auf Dateiendung und Content-Type verlässt, öffnet die Tür für Webshells und ausführbaren Code. Dieser Artikel zeigt, wie Magic-Byte-Validierung, sichere Speicherung außerhalb des Webroots, Dateinamen-Sanitization und Bild-Reencoding echten Schutz aufbauen.
-
Maxim Mironjuk
-
März 12, 2026
Cache-Invalidierung gilt zurecht als eines der beiden schwierigen Probleme der Informatik, weil jede Strategie einen Trade-off zwischen Konsistenz, Implementierungsaufwand und Performance erzwingt. Mit Redis stehen TTL-basierte, explizite und Tag-basierte Invalidierung zur Verfuegung, und dieser Artikel ordnet ein, welche Strategie fuer welchen Anwendungsfall tatsaechlich die richtige ist.
-