Seite 203 - Mironsoft Blog
-
Maxim Mironjuk
-
August 03, 2025
Das klassische Netzwerk-Perimeter-Modell beruht auf einer einfachen, aber zunehmend fragwürdigen Annahme: Was innerhalb der Firewall liegt, gilt als vertrauenswürdig, was außerhalb liegt, muss sich beweisen. Sobald ein Angreifer diesen äusseren Perimeter einmal überwindet, etwa durch einen kompromittierten Laptop im Homeoffice oder ein gestohlenes VPN-Zertifikat, bewegt er sich oft nahezu ungehindert im internen Netzwerk. Zero-Trust-Architektur verwirft diese Annahme vollständig zugunsten des Prinzips never trust, always verify, bei dem jede einzelne Anfrage unabhängig von ihrer Herkunft neu geprüft wird.
-
Maxim Mironjuk
-
August 03, 2025
SQL ist ein Standard, aber jedes Datenbanksystem interpretiert diesen Standard mit eigenen Erweiterungen und Abweichungen. Quoting-Regeln fuer Bezeichner, die Syntax fuer Paging, die Schreibweise fuer automatisch generierte IDs und selbst grundlegende Datentypen unterscheiden sich zwischen MySQL, PostgreSQL und SQL Server so deutlich, dass echtes datenbank-agnostisches SQL bewusstes Design statt Zufall erfordert.
-
Maxim Mironjuk
-
August 03, 2025
Denormalisierung bedeutet, gezielt von einem normalisierten Schema abzuweichen, um Leseabfragen schneller zu machen, meist indem Redundanz oder vorberechnete Werte eingefuehrt werden. Dieser Beitrag zeigt, wann sich das lohnt, welche Techniken es gibt, welche Wartungskosten dadurch entstehen und wie man die Entscheidung dokumentiert, statt sie dem Zufall eines unvollstaendigen Datenmodells zu ueberlassen.
-
Maxim Mironjuk
-
August 03, 2025
Wer Alpine.js ohne x-cloak einsetzt, riskiert ein kurzes Aufblitzen ungestylter Direktiven beim Seitenaufbau. x-cloak schließt genau diese Lücke zwischen HTML-Parsing und Alpine-Initialisierung mit einer einzigen CSS-Regel und einem Attribut, das zuverlässig verschwindet, sobald die Komponente bereit ist.
-
Maxim Mironjuk
-
August 03, 2025
Wachsende End-to-End-Testsuiten verlangsamen jede CI-Pipeline, wenn Tests sequentiell laufen. Dieser Artikel zeigt, wie ihr Testsuiten über mehrere CI-Worker verteilt, Lastverteilung anhand echter Laufzeiten statt reiner Dateianzahl optimiert, Ressourcenkonflikte bei gemeinsamen Datenbanken und Sandbox-Accounts vermeidet und mit Cypress Cloud, Playwright Sharding sowie GitLab-CI-Matrix-Jobs spürbar schnellere Testläufe erreicht.
-
Maxim Mironjuk
-
August 03, 2025
Die Reflection API macht PHP-Klassen, Methoden, Properties und Parameter zu untersuchbaren Objekten zur Laufzeit. Wer verstehen will, wie Dependency Injection Container, ORMs und Test Frameworks intern arbeiten, kommt an ReflectionClass, ReflectionMethod und ReflectionProperty nicht vorbei, und wer sie richtig einsetzt, kann Frameworks bauen, die sich an beliebige, zur Entwicklungszeit unbekannte Klassen anpassen.
-
Maxim Mironjuk
-
August 03, 2025
Ein nächtlicher mysqldump landet meist ungeprüft im Backup-Verzeichnis, bis er im Ernstfall gebraucht wird und sich als leer oder veraltet herausstellt. Eine automatisierte Datenbank-Dump-Analyse in Bash liest Größenverlauf, Tabellenzahlen und Schema-Änderungen direkt aus der Dump-Datei, ohne sie in eine Test-Datenbank einzuspielen.
-
Maxim Mironjuk
-
August 03, 2025
Wer Tests ohne klare Muster schreibt, bekommt eine Testsuite, die langsam, brüchig und schwer zu verstehen ist. DataProvider, aussagekräftige Assertions, isolierte Mocks und eine sinnvolle Coverage-Strategie trennen Tests, die bei Refactoring sofort anschlagen, von grünen Tests, die trotz Bugs grün bleiben.
-
Maxim Mironjuk
-
August 02, 2025
Auf dem Server sind zwanzig Kilobyte pro Response eine Randnotiz, auf einem Smartphone mit schwachem Netz und begrenztem Akku sind sie ein spürbarer Unterschied. GraphQL kann mobile Datenübertragung deutlich schlanker machen als klassische REST-Endpunkte, aber nur, wenn Query-Design, Persisted Queries, Batching und Polling gezielt auf mobile Bedingungen zugeschnitten werden.
-
Maxim Mironjuk
-
August 02, 2025
chroot ist eines der ältesten Isolationswerkzeuge unter Unix und gleichzeitig eines der am meisten missverstandenen. Wer eine Jail-Umgebung aufbaut, um einen Prozess vom Rest des Dateisystems abzuschotten, muss genau verstehen, was chroot tatsächlich absichert und wo diese Absicherung endet, denn viele Server wurden schon über eine als sicher geglaubte chroot-Umgebung kompromittiert.
-