Seite 167 - Mironsoft Blog
-
Maxim Mironjuk
-
September 22, 2025
Cross-Site Scripting und Prototype Pollution gehören zu den häufigsten und gefährlichsten JavaScript-Sicherheitslücken. XSS entsteht oft durch eine einzige unsichere innerHTML-Zuweisung. Prototype Pollution korrumpiert Object.prototype und macht jede Instanz im gesamten Programm angreifbar. Dieser Artikel erklärt beide Angriffsvektoren und zeigt konkrete Abwehrmaßnahmen.
-
Maxim Mironjuk
-
September 22, 2025
Automatisierte Accessibility-Tests mit axe-core decken zwar nur rund 30 bis 40 Prozent aller WCAG-Kriterien ab, doch genau diese Kategorien wie Farbkontraste, fehlende Alt-Texte und ARIA-Fehler lassen sich zuverlässig in jede Cypress- und Playwright-Pipeline integrieren. Dieser Artikel zeigt, wie ihr Schwellenwerte konfiguriert, CI-Builds gezielt nur bei neuen Verstößen blockiert und typische Magento- sowie Hyvä-spezifische Barrieren frühzeitig erkennt.
-
Maxim Mironjuk
-
September 22, 2025
Noindex, Canonical und robots.txt werden in der Praxis immer wieder verwechselt oder falsch kombiniert, obwohl sie technisch grundverschiedene Aufgaben erfüllen und für unterschiedliche Probleme gedacht sind. Wer die drei Werkzeuge falsch einsetzt, riskiert im besten Fall keinen Effekt und im schlimmsten Fall, dass wichtige Seiten aus dem Index verschwinden oder dass Duplicate Content ungebremst weiterwächst. Dieser Artikel liefert einen klaren Entscheidungsrahmen, mit dem sich für jedes typische Duplicate-Content- oder Crawling-Problem sofort das richtige Werkzeug bestimmen lässt.
-
Maxim Mironjuk
-
September 22, 2025
Wer Claude Code oder ähnliche Assistenten nutzt, sendet Code-Kontext und Prompts an einen externen Anbieter. Dieser Artikel zeigt konkret, was dabei übertragen wird, wie man eine Datenschutz- und Trainings-Opt-out-Richtlinie vor der Einführung bewertet und wie sich Zugangsdaten und Kundendaten zuverlässig aus dem KI-Kontext ausschließen lassen.
-
Maxim Mironjuk
-
September 22, 2025
Ein Deployment-Prozess ohne Checkliste ist ein Prozess, der bei jeder Ausführung leicht anders abläuft. Für Magento-Teams mit GitLab CI/CD gibt es eine klare Reihenfolge — von Repository-Regeln und CI-Variablen über Build-Artefakte und Release-Struktur bis zu Verify-Jobs und dokumentiertem Rollback.
-
Maxim Mironjuk
-
September 22, 2025
Authentifizierung in GraphQL ist kein Sonderfall – sie ist Bestandteil jedes Resolvers, der auf nutzerspezifische Daten zugreift. Wer Token-Validierung, Session-Kontext und feldgenaue Zugriffskontrolle nicht explizit modelliert, baut Sicherheitslücken in das Schema ein, bevor die erste Query in Produktion geht.
-
Maxim Mironjuk
-
September 21, 2025
Ein Redis-Hash mit drei Feldern und ein Redis-Hash mit dreißigtausend Feldern werden intern völlig unterschiedlich gespeichert, obwohl beide über dieselben Befehle wie HSET und HGET angesprochen werden. Redis wählt automatisch zwischen einer kompakten, speicherplatzoptimierten Listpack-Kodierung für kleine Collections und einer klassischen Hashtable-Struktur für große, abhängig von konfigurierbaren Schwellenwerten. Wer diesen automatischen Umschaltpunkt kennt, kann seine Datenmodelle gezielt so gestalten, dass Redis möglichst lange in der speichereffizienten Listpack-Kodierung bleibt. Dieser Artikel zeigt, wie das Umschalten technisch funktioniert und welche praktischen Konsequenzen sich daraus für die Speicherplanung ergeben.
-
Maxim Mironjuk
-
September 21, 2025
Eine Sekunde Zeitabweichung reicht aus, um TLS-Handshakes scheitern zu lassen, Log-Korrelation zu verfaelschen und Datenbank-Replikation zu verwirren. NTP synchronisiert Systemuhren im Netzwerk, chrony ist die moderne Referenzimplementierung dafuer unter Linux. Dieser Artikel zeigt, wie NTP funktioniert, wie chrony konfiguriert und ueberwacht wird und wie ihr die Synchronisation gegen Manipulation absichert.
-
Maxim Mironjuk
-
September 21, 2025
Ein FULL OUTER JOIN liefert alle Zeilen aus beiden beteiligten Tabellen, unabhängig davon, ob ein passendes Gegenstück auf der jeweils anderen Seite existiert, und füllt fehlende Werte mit NULL auf. Nicht jede Datenbank unterstützt diese Operation jedoch nativ: MySQL kannte bis vor kurzem keinen eigenen FULL-JOIN-Syntax, und auch in älteren Versionen anderer Systeme fehlt die Funktion teilweise vollständig. Dieser Artikel zeigt, wie sich ein FULL OUTER JOIN zuverlässig über eine Kombination aus LEFT JOIN, RIGHT JOIN und UNION nachbilden lässt, welche Alternative mit LEFT JOIN und NOT EXISTS in bestimmten Fällen vorzuziehen ist, und wo typische Korrektheits- und Performance-Fallen bei der Emulation lauern.
-
Maxim Mironjuk
-
September 21, 2025
Wer Magento- und Hyvä-Shops ohne verlässliche End-to-End-Tests betreibt, verlässt sich beim Checkout, bei der Produktsuche und bei jedem Deployment auf reines Glück statt auf belastbare Sicherheit. Dieser Artikel zeigt die Cypress-Grundlagen für Magento-Frontends von Grund auf: Installation, Konfiguration von baseUrl und Umgebungsvariablen für dev, staging und production, eine saubere Projektstruktur sowie den ersten lauffähigen Test gegen eine echte Seite.
-