PHP & React Entwickler-Insights

Praxisnahe Entwickler-Insights und Leitfäden zu PHP/Symfony, React/Next.js, Legacy-Modernisierung und Softwarearchitektur, basierend auf 18+ Jahren Erfahrung in der Webentwicklung für europäische Unternehmen.

Die Security-Audit-Checkliste für KI-generiertes PHP: 7 Schwachstellen-Muster in jeder Vibe-Coded-Codebase

Jedes KI-unterstützte PHP-Projekt, das wir auditieren, zeigt dieselben sieben Schwachstellen-Familien: SQL-Injection neben rohen execute-Aufrufen, fehlende CSRF-Tokens, nutzerkontrollierte Dateipfade, hartcodierte Secrets, überprivilegierte JWT-Claims, Open Redirects und Symfony-Firewall-Bypässe. Dieser Beitrag benennt jedes Muster, erklärt, warum LLMs es erzeugen, und liefert die GrumPHP-, Rector- und PHPStan-Regeln, die es vor dem Merge abfangen.

Weiterlesen

Software-Engineering-Zeit in der EU verkaufen: Mehrwertsteuer, Reverse-Charge und Betriebsstaetten-Regeln, die bestimmen, wo du Steuern schuldest

Eine Berliner Agentur, die einem franzoesischen Kunden eine Rechnung stellt, eine deutsche GmbH, die Ingenieure in Amsterdam vor Ort einsetzt - das loest unterschiedliche MwSt.- und Betriebsstaetten-Ergebnisse aus, die die meisten Gruender erst bei einer grenzueberschreitenden Pruefung entdecken. Hier ist die praktische Uebersicht.

Weiterlesen