Security-Basics für kleine Web-Apps: Die Lücken, die ausgenutzt werden
Keine Sicherheitstheorie, sondern die Fehler, die in echten kleinen Projekten stecken: kaputte Zugriffsprüfung, Abhängigkeiten, Secrets und Datei-Uploads.
Thema · 20 Artikel
Entscheidungen im Code, die in zwei Jahren noch tragen sollen: wie du APIs entwirfst, die sich ändern lassen, wann ein Monorepo hilft, wie du Legacy Code übernimmst, ohne alles umzuschreiben, und welche Sicherheits- und Barrierefreiheitsregeln für kleine Web-Apps wirklich zählen.
Keine Sicherheitstheorie, sondern die Fehler, die in echten kleinen Projekten stecken: kaputte Zugriffsprüfung, Abhängigkeiten, Secrets und Datei-Uploads.
SPF, DKIM und DMARC verständlich erklärt — plus die Trennung von Transaktions- und Marketing-Mails, an der die Zustellbarkeit vieler Projekte scheitert.
Login selbst bauen wirkt einfach — bis die Randfälle kommen. Wann eigener Code reicht, wann ein Dienst sinnvoll ist und was ein Wechsel später kostet.
Schema-Änderungen an laufenden Anwendungen sind der riskanteste Deploy. Das Expand-Contract-Muster, typische Fallen und wie du Migrationen testest.
Du musst keine Enterprise-Pipeline bauen. Welche vier Schritte für Einzelentwickler wirklich lohnen und wo Automatisierung mehr kostet als sie bringt.
Seit Juni 2025 gilt das Barrierefreiheitsstärkungsgesetz. Wen es betrifft, was technisch dahintersteckt und welche Fehler in fast jedem Projekt stecken.
Kundenprojekte kalkulieren, ohne dich zu verschätzen: Festpreis oder Stundensatz, Risikopuffer und die Positionen, die fast alle vergessen.
Technisches SEO für Devs mit eigenem Blog oder Produkt: Rendering, Core Web Vitals, strukturierte Daten — was wirkt und was Zeitverschwendung ist.
MongoDB, Redis, Vektor-DB? Warum PostgreSQL 2026 für fast alle Projekte der richtige Default ist — und wann du wirklich etwas anderes brauchst.
Neues Projekt, 200k Zeilen fremder Code? Mit einem systematischen KI-Workflow verstehst du fremde Codebases in Stunden — so gehst du konkret vor.
Welche Tests sich für Teams mit 1–5 Devs wirklich lohnen: Priorisierung nach Risiko, E2E vs. Unit, und wie du KI-generierte Tests sinnvoll einordnest.
Versionierung, Pagination, Fehlerformate: Die API-Design-Fehler, die anfangs harmlos wirken und später richtig teuer werden — aus Wartungs-Sicht erklärt.
DSGVO im Dev-Alltag ohne Panik: AVV, Hosting, Fonts, Consent und die Abmahnfallen, die dich als Entwickler oder Freelancer wirklich treffen können.
Du musst ein bestehendes Projekt übernehmen? Dieser Guide hilft dir, Legacy Code zu verstehen, die Codebase zu navigieren und erste Schritte beim…
Du willst TypeScript strict mode in deiner gewachsenen Codebase einführen? Erfahre, wie du inkrementell vorgehst, welche Flags zuerst anpackst und dein…
Stehst du vor der Monorepo-Frage? Wir beleuchten praxisnah die Vor- und Nachteile für Teams bis 20 Entwickler, abseits von Dogma und mit Fokus auf das…
Für Agenturen: Wann du auf Webflow setzt und wann Eigenentwicklung unverzichtbar ist. Erfahre unsere Praxissicht zu Marge und Machbarkeit bei…
Als Indie-Dev oder Agentur fragst du dich, wann VPS Hosting bei Hetzner & Co. eine smarte Alternative zu teuren Hyperscalern ist. Wir zeigen dir, wie du…
Du liebäugelst mit der Selbstständigkeit als Entwickler? Erfahre, wie du deinen Stundensatz kalkulierst, an Projekte kommst und Scheinselbstständigkeit…
Claude Code, Cursor, Copilot & Co. im ehrlichen Praxis-Check: Was KI-Coding-Tools 2026 können, wo sie scheitern und wann KI-Code gefährlich wird.