Webentwicklung

Webseiten ohne Ballast.

Warum weniger Technologie oft mehr Sicherheit bedeutet: statische PHP-Seiten, DSGVO-Konformität und der WordPress-Vergleich.

Sicher & schlank

Kein Admin-Login, keine Plugin-Schwachstellen und keine unnötigen externen Dienste.

Grundlagen

Was macht eine gute Webseite aus?

Viele Webseiten für Kleinunternehmer sind zu langsam, unsicher oder schlecht gewartet — hier erkläre ich worauf es ankommt.

🛡

Minimale Angriffsfläche

Statische Seiten ohne CMS, ohne Admin-Login, ohne Plugin-Schwachstellen — praktisch unhackbar.

Blitzschnelle Ladezeiten

Schlanker Code ohne aufgeblähte Frameworks. Besucher und Google lieben schnelle Seiten.

DSGVO-konform

Impressum, Datenschutzerklärung und Sicherheitsheader — alles korrekt nach österreichischem Recht.

Vergleich

WordPress vs. statisches PHP

Warum ich bei eigenen Projekten bewusst auf WordPress verzichte und stattdessen auf schlankes PHP setze — und was die Unterschiede in der Praxis bedeuten.

❌ Typische WordPress-Seite

  • Hauptziel von Hackern (40% aller Webseiten)
  • Ständige Updates nötig (Core, Plugins, Themes)
  • Langsam durch überladene Plugins
  • Datenbank-Abhängigkeit
  • Hoher Wartungsaufwand

✅ Statisches PHP (mein Ansatz)

  • Kein Admin-Login, kein Angriffspunkt
  • Läuft jahrelang ohne Updates
  • Extrem schnelle Ladezeiten
  • Minimale Server-Anforderungen
  • Einmal aufsetzen, läuft

WordPress betreibt über 40% aller Webseiten weltweit. Das macht es zum Hauptziel für automatisierte Angriffe. Hacker scannen das Internet nach bekannten Schwachstellen in Plugins und Themes. Ein einziges veraltetes Plugin reicht aus.

Bei statischem PHP gibt es keinen Admin-Bereich, keine Login-Seite und keine Plugin-Datenbank — es gibt schlicht nichts zu hacken.

Nein — WordPress ist ein mächtiges Tool für Blogs, Online-Shops und komplexe Plattformen. Aber für eine einfache Firmenwebseite mit 3–10 Seiten ist es wie mit einem LKW zum Bäcker fahren — überdimensioniert und unnötig riskant.

💡 Faustregel: Wenn du keinen Blog mit täglichen Beiträgen oder einen Online-Shop brauchst, ist statisches PHP die bessere Wahl.
Sicherheit

Sicherheit ist kein Buzzword

Diese Sicherheitsstandards setze ich bei eigenen Projekten um — als Orientierung für alle die eine Webseite planen.

Jede Verbindung ist verschlüsselt. Das Schloss-Symbol im Browser zeigt Besuchern: Diese Seite ist sicher. Google bevorzugt HTTPS-Seiten im Ranking.

Kontaktformulare werden mit CSRF-Tokens, Honeypot-Feldern und Rate-Limiting geschützt. Kein reCAPTCHA nötig — bessere Nutzererfahrung, trotzdem sicher.

✅ Was ist ein Honeypot? Ein unsichtbares Feld das nur Bots ausfüllen. Menschen sehen es nicht — wenn es ausgefüllt ist, wissen wir: Das war kein Mensch.

Impressum, Datenschutzerklärung und Cookie-Hinweis sind von Anfang an dabei. Alle Texte sind auf die österreichische Rechtslage zugeschnitten (§ 25 MedienG, DSGVO, ECG).

Sensible Konfigurationsdateien liegen außerhalb von public_html — sie sind über den Browser nicht erreichbar, selbst wenn ein Fehler passiert. Das ist ein wichtiger Unterschied zu vielen WordPress-Installationen wo die wp-config.php im Webverzeichnis liegt.

Technologien

Technologien im Überblick

Bewährte, sichere Technologien — keine experimentellen Frameworks die morgen schon veraltet sind.

HTML5 CSS3 JavaScript PHP 8 MySQL SSL/HTTPS Responsive Design SEO-Optimierung Security Headers Content Security Policy CSRF-Schutz Rate-Limiting

Eine CSP ist ein HTTP-Header der dem Browser sagt was auf der Seite geladen werden darf. Fremde Scripts, unbekannte Bilder oder Iframes von Drittanbietern werden automatisch blockiert. Das schützt vor Cross-Site-Scripting (XSS) und Datendiebstahl.

CSRF (Cross-Site Request Forgery) ist ein Angriff bei dem ein böswilliger Link oder eine fremde Webseite im Namen des Besuchers Aktionen ausführt — z.B. ein Kontaktformular abschicken. CSRF-Tokens sind einmalige Schlüssel die sicherstellen dass nur Formulare von der eigenen Seite akzeptiert werden.

Die Webseite passt sich automatisch an jede Bildschirmgröße an — vom großen Desktop-Monitor bis zum kleinen Smartphone. Über 60% aller Webseitenbesuche kommen heute vom Handy.

Ablauf

So entsteht eine Webseite

Von der Idee bis zur fertigen Seite — transparent und nachvollziehbar.

1

Planung

Anforderungen, Zielgruppe und Struktur definieren.

2

Design

Layout, Farben, Schriften und responsiver Entwurf.

3

Entwicklung

Sauberer Code, Sicherheit, SEO und Performance.

4

Launch

Testing, Deployment und Dokumentation.

Web-KI

Webentwicklung und KI-Einsatz

KI kann bei der Webentwicklung enorm helfen — aber sie ist kein Allheilmittel. Hier ein nüchterner Blick darauf, wo KI wirklich nützt und wo Vorsicht geboten ist.

💻

Code-Generierung

KI schreibt HTML, CSS, JavaScript und PHP — schnell und meist korrekt. Perfekt für Boilerplate, aber sicherheitskritischen Code immer prüfen.

🎨

Design-Vorschläge

KI kann Layouts, Farbpaletten und Typografie-Kombinationen vorschlagen. Als Inspiration gut, aber nicht blind übernehmen.

📝

Inhalte erstellen

KI schreibt Texte, Produktbeschreibungen und Blogartikel. Immer nachbearbeiten — KI-Texte klingen oft generisch und müssen auf Fakten geprüft werden.

⚠️ Wichtige Sicherheitsregeln für KI-generierten Code:

Für eine einfache Informationswebseite: Ja, mit Einschränkungen. KI kann dir eine solide Basis erstellen. Aber du solltest:

  • Den Code verstehen, den die KI geschrieben hat
  • Sicherheitsrelevante Teile manuell prüfen
  • Design und Texte an deine Marke anpassen
  • Performance testen (Ladezeiten, Mobile-Freundlichkeit)
  • Rechtliche Texte (Impressum, Datenschutz) von einem Menschen prüfen lassen
💡 Faustregel: KI ist der Praktikant, der dir 80 % der Arbeit abnimmt. Die restlichen 20 % — Qualitätskontrolle, Sicherheit, Feinschliff — machst du selbst.

Claude wird von vielen Entwicklern für sauberen Code und gute Erklärungen geschätzt. ChatGPT ist breiter aufgestellt und kennt mehr Frameworks. GitHub Copilot ist direkt in die Entwicklungsumgebung integriert. Am besten testest du 2–3 Tools und bleibst bei dem, das am besten zu deinem Workflow passt.

🛡 Weiter zu den anderen Kapiteln: Schau dir auch die übrigen Web & KI Kapitel an — von KI-Grundlagen über den KI-Anbieter-Vergleich bis zu den Grenzen der KI. ← Zurück zur Übersicht