Seite 169 - Mironsoft Blog
-
Maxim Mironjuk
-
September 20, 2025
Static Content Deployment auf dem Produktionsserver auszuführen bedeutet: lange Wartungsfenster, serverabhängige Build-Ergebnisse und unkontrollierbare Laufzeiten. Der richtige Platz für SCD ist der CI-Build-Job – mit Hyvä Tailwind-Build, setup:di:compile und pub/static als kontrollierbares Artefakt, das auf jeden Server deployt werden kann.
-
Maxim Mironjuk
-
September 20, 2025
Große Magento-Shops sammeln über Jahre hinweg tausende Kategorie-, Produkt- und Blogseiten an, von denen viele leise an Relevanz und Sichtbarkeit verlieren, ohne dass es jemand bemerkt. Ein systematischer Content-Audit kombiniert Inventar, Performance-Daten aus Search Console und Analytics sowie eine strukturierte Qualitätsbewertung, um unterperformende Seiten zuverlässig zu erkennen und mit einem klaren Prune-Improve-Keep-Entscheidungsrahmen gezielt zu bearbeiten.
-
Maxim Mironjuk
-
September 19, 2025
Ein einzeiliges JavaScript-Snippet, angeblich WCAG-konform in 48 Stunden, klingt für jeden Shopbetreiber verlockend, der unter Zeitdruck steht. Die technische Realität hinter diesen Overlays sieht deutlich anders aus, und die Liste dokumentierter Probleme wird von Jahr zu Jahr länger.
-
Maxim Mironjuk
-
September 19, 2025
Xdebug kann weit mehr, als eine Ausfuehrung an einer Zeile anzuhalten. Mit den Modi trace, profile, coverage und gcstats oeffnet Xdebug ein Analysefenster in den echten Laufzeitzustand eines PHP-Requests: Aufrufhierarchien mit Zeitstempeln, Cachegrind-Profile fuer Self-Time und Inclusive-Time, eine Coverage API fuer eigene Analysetools jenseits von PHPUnit und Garbage-Collection-Statistiken, die im Alltag komplett verborgen bleiben.
-
Maxim Mironjuk
-
September 19, 2025
accent-color und caret-color klingen ähnlich, steuern aber völlig verschiedene Dinge: Die eine färbt native Kontrollelemente wie Checkboxen und Radios, die andere färbt nur die blinkende Schreibmarke in einem Textfeld. Wer beide gezielt einsetzt, kann ein eigenes Formular-Theme bauen, ohne jedes Kontrollelement mit appearance: none neu zu zeichnen.
-
Maxim Mironjuk
-
September 19, 2025
Eine GraphQL-API ohne Complexity-Limit ist ein offenes Einfallstor für Overloading-Angriffe. Depth-Limits, feldspezifische Kosten und Complexity-Budgets sind die drei Schichten, die verhindern, dass eine einzige Query den Server für Sekunden beschäftigt — oder für Minuten, wenn das Schema genug teure Felder hat.
-
Maxim Mironjuk
-
September 19, 2025
Prototype Pollution ist eine JavaScript-spezifische Schwachstellenklasse, bei der ein Angreifer über eine unsichere Objektzusammenführung Eigenschaften auf `Object.prototype` selbst schreibt statt auf das eigentlich gemeinte Zielobjekt, wodurch diese manipulierten Eigenschaften anschließend auf jedem neu erstellten Objekt der gesamten Anwendung erscheinen, oft mit gravierenden Folgen bis hin zu Remote Code Execution. Diese Schwachstelle betrifft sowohl clientseitigen Browser-Code als auch serverseitigen Node.js-Code und ist besonders tückisch, weil der auslösende Merge-Code auf den ersten Blick völlig harmlos aussieht.
-
Maxim Mironjuk
-
September 19, 2025
hyphens: auto aktiviert automatische Silbentrennung, aber ohne Feinsteuerung trennt der Browser auch dort, wo nur ein oder zwei Zeichen vor oder nach dem Trennstrich übrig bleiben. hyphenate-limit-chars und die verwandten Limit-Properties legen fest, wie viele Zeichen ein Wort mindestens haben muss und wie viele Zeichen vor und nach der Trennstelle stehen bleiben.
-
Maxim Mironjuk
-
September 19, 2025
Mit zunehmender Größe sammeln sich in jedem Repository lose Objekte, wachsende Pack-Dateien und ein immer teurer werdender Commit-Graph an. Der Befehl git maintenance ersetzt das grobe, gelegentliche git gc durch mehrere granulare, planbare Wartungsaufgaben, die im Hintergrund laufen, ohne die tägliche Arbeit zu stören.
-
Maxim Mironjuk
-
September 19, 2025
Server Side Rendering liefert schnell sichtbaren Inhalt, aber Hydration macht diesen Inhalt oft erst mit Verzögerung interaktiv. Lazy Hydration verschiebt genau diese Verzögerung dorthin, wo sie niemand bemerkt: auf Komponenten, die noch gar nicht sichtbar sind oder gerade nicht gebraucht werden.
-