Seite 253 - Mironsoft Blog
-
Maxim Mironjuk
-
Mai 25, 2025
Die Content-Konfiguration entscheidet, welche Dateien Tailwind CSS nach Klassennamen durchsucht, und damit direkt über Bundle-Größe, Build-Zeit und die Frage, ob Styles im Produktivbetrieb überhaupt ankommen. Wer die Fallstricke bei Globs, Monorepo-Symlinks und dynamischen Klassennamen kennt, spart sich stundenlange Fehlersuche nach fehlenden Utility-Klassen im Live-System.
-
Maxim Mironjuk
-
Mai 25, 2025
ReDoS, kurz für Regular Expression Denial of Service, entsteht, wenn ein regulärer Ausdruck bei bestimmten, gezielt konstruierten Eingaben ein Verhalten namens katastrophales Backtracking zeigt, bei dem die zur Auswertung benötigte Zeit exponentiell statt linear mit der Eingabelänge wächst, sodass bereits eine wenige hundert Zeichen lange Eingabe die Regex-Engine für Sekunden, Minuten oder praktisch unbegrenzt lange blockieren kann. Da reguläre Ausdrücke oft an prominenter Stelle zur Eingabevalidierung eingesetzt werden, etwa bei E-Mail- oder Formatprüfungen direkt am Anfang der Request-Verarbeitung, kann eine einzige verwundbare Regex ausreichen, um eine gesamte Anwendung mit wenigen Requests lahmzulegen.
-
Maxim Mironjuk
-
Mai 25, 2025
API-Versionierung wird meist als reines Kompatibilitätsproblem betrachtet, hat aber erhebliche Sicherheitsimplikationen, die in der Praxis häufig übersehen werden: Jede parallel betriebene, ältere API-Version vergrößert die Angriffsfläche der gesamten Anwendung, und ein Sicherheitsfix, der nur in der aktuellen Version implementiert wird, lässt alle älteren, weiterhin erreichbaren Versionen verwundbar zurück. Angreifer wissen das und suchen gezielt nach alten API-Versionen, die aus dem aktiven Wartungsfokus des Entwicklungsteams gefallen sind, aber technisch weiterhin erreichbar bleiben.
-
Maxim Mironjuk
-
Mai 25, 2025
Nicht jedes Compatibility-Modul verdient einen Platz im Produktivsystem. Wer Luma-Fallbacks blind aktiviert, statt sie gezielt zu auditieren, zahlt mit Ladezeit, CSP-Verstößen und unnötigem Wartungsaufwand für Rendering-Pfade, die kein Kunde je zu Gesicht bekommt.
-
Maxim Mironjuk
-
Mai 25, 2025
Die meisten Shell-Entwickler kennen | grep und 2>&1 — aber wenige verstehen das vollständige File-Descriptor-Modell, das darunter liegt. Wer es wirklich versteht, schreibt I/O-Umleitungen ohne Fehler, nutzt exec für dauerhafte Umleitung und kombiniert tee, here-docs und here-strings elegant für komplexe Datenflüsse.
-
Maxim Mironjuk
-
Mai 25, 2025
XML-Sitemaps sind das technische Fundament dafür, dass Google und Bing jede Produktseite, Kategorie und CMS-Seite eines Magento-Shops überhaupt finden und crawlen. Dieser Artikel erklärt den Sitemap-Standard im Detail, zeigt wie Magento große Kataloge automatisch in mehrere Dateien aufteilt, welche Felder Google heute tatsächlich auswertet und wie ihr die Sitemap korrekt bei Google Search Console und Bing Webmaster Tools einreicht.
-
Maxim Mironjuk
-
Mai 25, 2025
Arrays als Request- und Response-Datencontainer sind das häufigste Wartungsproblem in Symfony REST APIs: keine Typsicherheit, kein Autocompletion, keine Dokumentation aus dem Code. PHP 8.4 readonly-Properties, der Symfony Serializer und der Symfony Validator machen DTOs zu einem klaren Upgrade – mit weniger Code, mehr Sicherheit und besserer IDE-Unterstützung.
-
Maxim Mironjuk
-
Mai 24, 2025
Ohne konsequente Tabellen-Archivierung sammeln sich in quote und sales_order Millionen verwaister Warenkorb-Zeilen und Jahre alter Bestellhistorie an, die jede Abfrage verlangsamen und Backups aufblaehen. Eine durchdachte Archivierungsstrategie trennt aktive Transaktionsdaten von historischen Datenbestaenden, ohne referenzielle Integritaet oder Compliance-Anforderungen zu gefaehrden.
-
Maxim Mironjuk
-
Mai 24, 2025
Irgendwann stößt ein einzelner, noch so gut getunter MySQL-Server an Grenzen, sei es beim Datenvolumen, bei der Schreiblast oder bei der Anzahl gleichzeitiger Verbindungen. Vitess löst dieses Problem, indem es eine Proxy-Schicht vor die eigentlichen MySQL-Instanzen legt, die Sharding transparent verbirgt: Die Anwendung verbindet sich weiterhin wie gewohnt über das MySQL-Protokoll und merkt im Idealfall nichts von der Verteilung der Daten über mehrere Shards. Ob dieser Ansatz sinnvoll ist, hängt stark von der tatsächlichen Datengröße und Traffic-Größenordnung ab, denn die Komplexität von Vitess ist erheblich.
-
Maxim Mironjuk
-
Mai 24, 2025
Wer barrierefreie Interfaces bauen will, braucht keine teure Zusatzsoftware. Chrome und Firefox liefern mit dem Accessibility-Panel, der Computed-Name-Anzeige und der Simulation von Farbfehlsichtigkeiten bereits alle Werkzeuge, um Rollen, Namen und Kontraste direkt im Browser zu prüfen. Dieser Artikel zeigt, wie diese Bordmittel gezielt eingesetzt werden und wo der Lighthouse Accessibility Audit an seine Grenzen stößt.
-