Code, den du sofort einsetzen kannst
Praktische Code-Snippets aus meiner täglichen Arbeit — kopieren, verstehen, einsetzen.
Warum ist die Abfrage langsam? EXPLAIN QUERY PLAN und der richtige Index
Wenn eine SQL-Abfrage kriecht, liegt es fast immer an einem fehlenden Index – die Datenbank liest dann die ganze Tabelle durch. Mit EXPLAIN QUERY PLAN siehst du das schwarz auf weiß, und ein Index macht aus SCAN ein schnelles SEARCH.
Etwas mittig zentrieren mit Flexbox – horizontal und vertikal in drei Zeilen
Das alte „wie zentriere ich einen Div vertikal?" ist mit Flexbox endgültig gelöst. Drei Zeilen genügen. Ich zeige dir das Grundmuster, den Unterschied zwischen justify-content und align-items und warum gap besser ist als margin.
1000 Inserts in SQLite – mit einer Transaktion plötzlich 100× schneller
Wenn du viele Zeilen einzeln in SQLite schreibst, ist jeder INSERT eine eigene Transaktion und landet einzeln auf der Platte. Packst du alles in EIN BEGIN/COMMIT, wird der Import dramatisch schneller – und ist obendrein „alles oder nichts".
Arrays in PHP elegant verarbeiten – array_map, array_filter und array_column
Statt for-Schleifen mit Zwischenarrays formst du Daten in PHP direkt um: array_map wandelt, array_filter siebt, array_column zieht eine Spalte, array_sum rechnet. Ich zeige die vier an einem typischen Datensatz aus der Datenbank.
XSS verhindern in PHP – Ausgaben richtig escapen mit htmlspecialchars
SQL-Injection verhinderst du mit Prepared Statements – aber der andere große Angriff, XSS, passiert bei der AUSGABE. Ich zeige dir, warum du jede dynamische Ausgabe mit htmlspecialchars und ENT_QUOTES escapen musst und wie ein kurzer Helfer das übernimmt.
Datei-Uploads in PHP sicher entgegennehmen
Ein Upload-Formular ist schnell gebaut – aber ohne Prüfung ein Einfallstor. Ich zeige dir, wie du Uploads richtig annimmst: echten MIME-Typ prüfen, Größe begrenzen, einen zufälligen Namen vergeben und außerhalb des Web-Roots speichern.
Sessions und CSRF-Schutz in PHP – Formulare gegen Fremdzugriff absichern
Ein Login ohne CSRF-Schutz lässt sich von fremden Seiten missbrauchen. Ich zeige dir das Token-Muster, das jedes Formular absichert – erzeugen, verstecktes Feld, per hash_equals prüfen – plus die richtigen Session-Cookie-Einstellungen.
Eine saubere JSON-API in PHP – richtig antworten und Eingaben lesen
Eine JSON-Schnittstelle in PHP ist mehr als nur json_encode. Ich zeige dir den richtigen Content-Type-Header, passende HTTP-Statuscodes, das Lesen eines JSON-Bodys per php://input und warum du immer JSON_THROW_ON_ERROR setzen solltest.
Event Delegation in JavaScript – ein Listener statt hundert
Statt jedem Button einen eigenen Click-Listener zu geben, hängst du einen einzigen an den Container und fragst über event.target ab, was geklickt wurde. Das ist schneller, spart Speicher und funktioniert sogar für später hinzugefügte Elemente.
Promise.all in JavaScript – mehrere Requests parallel statt nacheinander
Drei await-Zeilen hintereinander warten unnötig lang – jede Anfrage blockiert die nächste. Mit Promise.all laufen sie gleichzeitig und du wartest nur so lange wie auf die langsamste. Inklusive der robusteren Variante allSettled.
Optional Chaining (?.) und Nullish Coalescing (??) in JavaScript
„Cannot read properties of undefined" gehört zu den häufigsten JS-Fehlern. Mit ?. greifst du sicher auf tief verschachtelte Felder zu, mit ?? setzt du saubere Standardwerte – und vermeidest die klassische ||-Falle bei 0 und "".
Destructuring und Spread in JavaScript – Objekte und Arrays elegant auspacken
Mit Destructuring holst du gezielt Werte aus Objekten und Arrays, mit dem Spread-Operator kopierst und kombinierst du sie. Zusammen sparen sie dir jede Menge Zwischenvariablen – und den unbeabsichtigten Mutations-Bug.