Seite 184 - Maxim Mironjuk
-
Maxim Mironjuk
-
August 27, 2025
Wer unserialize auf nicht vertrauenswürdige Eingaben wie Cookies, Sitzungsdaten oder API Payloads anwendet, öffnet die Tür für PHP Object Injection und gefährliche Gadgetketten, die über magische Methoden wie wakeup und destruct beliebigen Code ausführen können. Dieser Artikel erklärt die Mechanik, zeigt sichere Alternativen wie json_decode und beschreibt bewährte Deserialisierungsmuster für produktive PHP und Magento Anwendungen.
-
Maxim Mironjuk
-
August 27, 2025
Ein Performance-Budget setzt klare Obergrenzen für Ladezeit, Bundle-Größe und Anzahl der Requests, bevor ein Shop langsam wird, statt erst danach zu reagieren. Wer Budgets aus echten Baseline-Messungen ableitet und im Build automatisch prüft, verhindert, dass einzelne Deployments oder ein zusätzliches Skript die Performance schleichend verschlechtern, ohne dass es jemand bemerkt.
-
Maxim Mironjuk
-
August 27, 2025
Auf Multi-Socket-Servern ist nicht jeder Arbeitsspeicher fuer jede CPU gleich schnell erreichbar. NUMA beschreibt genau diese Asymmetrie, und wer MySQL oder PHP-FPM ohne Ruecksicht auf NUMA-Nodes betreibt, riskiert stille Latenzverluste, die kein einzelner Konfigurationswert im Anwendungslayer erklaeren kann.
-
Maxim Mironjuk
-
August 27, 2025
Wer eigene PHP-Anwendungen ohne Symfony oder Laravel betreibt, muss CSRF-Schutz selbst bauen. Mit random_bytes für die Token-Generierung, hash_equals für den zeitkonstanten Vergleich und einer sauberen Session-Bindung lässt sich ein robuster CSRF-Schutz in wenigen Zeilen PHP umsetzen, ganz ohne fremde Abhängigkeit.
-
Maxim Mironjuk
-
August 27, 2025
API Reviews ohne systematische Checkliste übersehen konsistent dieselben Kategorien: Security-Aspekte, Fehlerformate, Performance und Testabdeckung werden im Zeitdruck gerne übersprungen. Eine strukturierte Checkliste macht Reviews schneller, vollständiger und wiederholbar – und stellt sicher, dass kein PR mit einer kritischen Lücke gemergt wird.
-
Maxim Mironjuk
-
August 27, 2025
Common Table Expressions strukturieren komplexe SQL-Abfragen in benannte, wiederverwendbare Schritte — lesbarer als verschachtelte Subqueries, mächtiger als Views für Einmalabfragen.
-
Maxim Mironjuk
-
August 27, 2025
KI-Assistenten wie Claude erzeugen gelegentlich Code, der plausibel aussieht, aber auf erfundenen Funktionen, Klassen oder Paketen beruht, die es nie gab. Anders als Fehler in Fließtext fallen solche Halluzinationen im Code entweder sofort laut beim Ausführen auf oder schleichen sich unbemerkt als stilles Fehlverhalten ein. Dieser Artikel zeigt konkrete Erkennungsmuster und Verifikationsgewohnheiten, bevor solcher Code in Produktion landet.
-
Maxim Mironjuk
-
August 27, 2025
Warum Models und DataObjects nicht in Konstruktoren injiziert werden dürfen, wie Factories das lösen, und was genau der DI-Container als "injectable" einstuft.
-
Maxim Mironjuk
-
August 27, 2025
Eine Standard-PhpStorm-Installation ist kein produktiver PHP-Arbeitsplatz. Erst wenn der PHP-Interpreter korrekt eingebunden ist, das Indexing auf das Wesentliche begrenzt wurde, PHPStan und phpcs inline warnen und das Heap-Limit der tatsächlichen Projektgröße entspricht, arbeitet PhpStorm so, wie eine moderne PHP-IDE arbeiten sollte.
-
Maxim Mironjuk
-
August 26, 2025
Während ein regulärer Lasttest die Last über mehrere Minuten schrittweise erhöht, bildet ein Spike-Test bewusst das Gegenteil ab: einen plötzlichen, binnen Sekunden auftretenden Sprung von normaler Alltagslast auf ein Vielfaches davon, genau wie es beim Versand eines großen Newsletters mit einem zeitlich begrenzten Rabattcode oder beim Start eines Black-Friday-Sales tatsächlich geschieht. Dieses abrupte Lastprofil stellt an ein System völlig andere Anforderungen als eine langsam ansteigende Last, da Mechanismen wie Auto-Scaling oder aufwärmende Caches schlicht keine Zeit haben, sich gradüll anzupassen.
-