Seite 254 - Mironsoft Blog
-
Maxim Mironjuk
-
Mai 24, 2025
Symfony Flex Recipes legen bei einem composer require automatisch Konfigurationsdateien, Verzeichnisse und Umgebungsvariablen an. Wer versteht, wie das manifest.json aufgebaut ist und wie das contrib-Repository funktioniert, kann eigene Recipes fuer interne Bundles bauen und in privaten Teams reproduzierbar verteilen.
-
Maxim Mironjuk
-
Mai 24, 2025
Die klassischen Pseudo-Klassen :valid und :invalid feuern, sobald ein Formularfeld existiert, oft schon vor dem ersten Tastendruck. Das führt zu roten Rahmen um leere Pflichtfelder direkt beim Laden der Seite. Die neueren Pseudo-Klassen :user-valid und :user-invalid warten dagegen auf echte Nutzerinteraktion und lösen dieses Problem vollständig ohne JavaScript.
-
Maxim Mironjuk
-
Mai 24, 2025
Tags markieren Releasepunkte in der Git Historie, aber erst eine konsequente Strategie aus annotierten Tags, klarer Semantic Versioning Konvention und automatisierter Ableitung macht sie für CI Pipelines und Deployment Prozesse wirklich zuverlässig nutzbar.
-
Maxim Mironjuk
-
Mai 24, 2025
Bash-Funktionen teilen sich standardmaessig einen einzigen globalen Namensraum, jede Variable ist global, solange sie nicht explizit mit local deklariert wird. Wer das nicht weiss, ueberschreibt in einer Hilfsfunktion versehentlich die Variable einer ganz anderen Funktion, oft erst sichtbar, wenn zwei Funktionen zufaellig denselben Variablennamen wie i oder result verwenden.
-
Maxim Mironjuk
-
Mai 24, 2025
Ein Accessibility Statement ist seit dem BFSG keine Kür mehr, sondern eine rechtliche Pflicht mit klar definierten Inhalten. Wer bekannte Einschränkungen ehrlich dokumentiert, einen funktionierenden Feedback-Mechanismus bereitstellt und die Erklärung regelmäßig aktualisiert, erfüllt die Anforderungen von BFSG und EAA und schützt sein Unternehmen vor Abmahnungen.
-
Maxim Mironjuk
-
Mai 24, 2025
Automatisches Binden von Request-Daten an Entities oder Models ist bequem, kann aber dazu führen, dass Angreifer Felder wie is_admin einfach mitschicken und überschreiben. Wir zeigen den Unterschied zwischen Allowlist und Blocklist und ein konkretes Symfony-Beispiel mit DTOs statt direktem Entity-Binding.
-
Maxim Mironjuk
-
Mai 24, 2025
Varianten sind das Herzstück des Tailwind-Ansatzes. Tailwind CSS v4 erweitert sie erheblich: benannte Gruppen, has:-Selektor, verbesserte peer-Logik und @custom-variant für projektspezifische Zustände – alles ohne eine einzige eigene CSS-Datei zu schreiben.
-
Maxim Mironjuk
-
Mai 23, 2025
Eine unsicher implementierte Session ist der direkteste Weg zur Kontoübernahme, egal wie stark das Login selbst geschützt ist. Dieser Artikel zeigt, wie Session-ID-Regeneration, Cookie-Flags, Timeout-Strategien und sichere Session-Speicherung zusammenspielen und wie Magento Frontend- und Admin-Sessions strukturell voneinander trennt.
-
Maxim Mironjuk
-
Mai 23, 2025
Ohne aktives Traffic Shaping teilt sich jeder Dienst auf einem Server die verfügbare Bandbreite nach dem Prinzip Wer zuerst kommt, überträgt zuerst, was insbesondere bei nächtlichen Backup-Läufen dazu führt, dass produktive HTTP-Antworten spürbar langsamer werden. Linux Traffic Control mit tc und den passenden qdisc-Typen erlaubt es, Bandbreite gezielt pro Dienst, Port oder IP zu begrenzen und Prioritäten sauber durchzusetzen.
-
Maxim Mironjuk
-
Mai 23, 2025
Ein API-Key, der seit drei Jahren unverändert im Einsatz ist, wirkt auf den ersten Blick unauffällig, solange nichts schiefgeht. Genau darin liegt das Problem: Sollte dieser Key jemals kompromittiert worden sein, etwa durch ein Leck in einem Log, ein versehentlich öffentliches Repository oder einen kompromittierten Drittanbieter, bleibt das Zeitfenster für einen Angreifer offen, bis jemand den Key aktiv austauscht. Automatisierte Rotation schließt dieses Fenster systematisch, ohne dass ein Mensch manuell eingreifen muss und ohne dass Anwendungen dabei ausfallen.
-