Gewachsene PHP-Anwendungen analysieren, absichern, auf aktuelles PHP und Symfony heben und danach weiterentwickeln – KI-gestützt, mit Tests abgesichert.
Legacy-PHP-Software modernisieren
Viele Unternehmen haben eine PHP-Anwendung, die seit Jahren zuverlässig läuft – und genau deshalb niemand mehr anfassen will. Alte PHP-Version, kein Framework oder ein längst abgekündigtes, keine Tests, Wissen nur im Kopf des damaligen Entwicklers. Das funktioniert, bis ein Server-Update, eine Sicherheitslücke oder eine neue Anforderung kommt.
Ich hole solche Anwendungen kontrolliert in die Gegenwart – ohne Big-Bang-Neuentwicklung, in Etappen, die den Betrieb nicht unterbrechen.
So gehe ich vor
- Bestandsaufnahme: Codebasis, Abhängigkeiten, Datenbank, Deployment, Integrationen. Wo sind Risiken, wo hängt Geschäftslogik, die keiner dokumentiert hat?
- Sicherheits- und Stabilitätsprüfung: Veraltete Bibliotheken, SQL-Injection- und XSS-Risiken, Fehlerbehandlung, Logging, Performance-Fallen. Du bekommst eine priorisierte Liste, nicht nur eine Warnung.
- Absicherung durch Tests: Bevor ich Code verändere, sichere ich das bestehende Verhalten mit Tests ab – das ist der Schritt, der Modernisierung überhaupt erst sicher macht.
- Upgrade in Etappen: PHP-Version anheben, Abhängigkeiten aktualisieren, Framework einführen oder migrieren (in der Regel Symfony), Struktur schrittweise entflechten. Jede Etappe wird produktiv gesetzt, bevor die nächste beginnt.
- Weiterentwicklung: Sobald die Basis stabil ist, geht es an die Funktionen, die seit Jahren warten.
KI-gestützt – mit Erfahrung als Kontrolle
Für Analyse, Testerzeugung, mechanische Migrationen und Dokumentation setze ich KI-gestützte Entwicklungswerkzeuge ein. Das beschleunigt genau die Arbeit, die früher Wochen an Fleißarbeit bedeutete: bestehendes Verhalten in Tests festhalten, veraltete Syntax und APIs ersetzen, undokumentierten Code erklären.
Die Entscheidungen bleiben bei mir: Was ist wirklich Geschäftslogik, was ist historischer Zufall? Welche Struktur trägt die nächsten Jahre? Wo ist ein Risiko für den laufenden Betrieb? Werkzeuge liefern Geschwindigkeit, Erfahrung liefert Urteilsvermögen – beides zusammen macht Modernisierung schnell und verlässlich.
Typische Ausgangslagen
- Shop-Anbindungen, Warenwirtschaft oder Portale aus den Jahren mit PHP 5.x oder 7.x, die auf aktuellen Servern nicht mehr laufen
- Eigenentwicklungen ohne Framework, mit gewachsenen Includes und globaler Konfiguration
- Anwendungen auf abgekündigten Frameworks (Zend Framework 1, alte Symfony-Versionen, CakePHP 2 u. ä.)
- Systeme, bei denen der ursprüngliche Entwickler nicht mehr erreichbar ist
Typische Aufgaben
PHP 5.6, 7.x oder 8.0 auf aktuelles PHP updaten
Der Hoster stellt die alte Version ab, die Anwendung läuft nicht mehr oder wirft Warnungen. Ich hebe die Codebasis kontrolliert auf ein aktuelles PHP – mit Tests, die vorher festhalten, was die Anwendung tun soll.
Entwickler nicht mehr erreichbar, Agentur nicht mehr da
Du hast eine laufende Anwendung, aber niemanden mehr, der sie kennt. Ich übernehme die Codebasis, mache eine Bestandsaufnahme und führe sie weiter – siehe auch das Festpreis-Paket Bestandsaufnahme.
Framework-Migration
Zend Framework 1, Symfony 2 bis 4, CakePHP 2, Laravel 5, Yii 1, Slim 2 oder Eigenbau ohne Framework: schrittweise Migration auf aktuelles Symfony, ohne den Betrieb zu unterbrechen.
Shopware 5 Eigenentwicklungen weiterbetreiben
Plugins und Anpassungen, die vor der Migration noch gebraucht werden – oder danach in Shopware 6 nachgebaut werden müssen. Ich kenne beide Seiten.
Sicherheitslücken und Audit-Befunde beheben
Du hast einen Penetrationstest-Bericht oder eine Warnung deines Hosters auf dem Tisch. Ich arbeite die Befunde ab, priorisiert nach Risiko, und dokumentiere die Behebung.
Anwendung wird langsam
Fehlende Datenbank-Indizes, N+1-Abfragen, kein Caching, blockierende Fremdaufrufe: Ich messe, statt zu raten, und behebe die Engpässe mit dem größten Effekt.
Abhängigkeiten aufräumen
Abgekündigte Bibliotheken, Composer-Konflikte, veraltete Extensions: aktualisieren, ersetzen oder entfernen – mit Tests abgesichert.
Moderne Deployment-Pipeline
Vom FTP-Upload zu reproduzierbaren Deployments mit Git, Docker und CI – inklusive Staging-Umgebung, damit Änderungen vor dem Go-live geprüft werden.
Dokumentation nachholen
Aus Code, Datenbank und Gesprächen mit den Nutzern festhalten, was die Anwendung wirklich tut – damit Wissen nicht mehr an einer Person hängt.
DSGVO-Anpassungen in bestehender Software
Löschkonzept, Auskunftsexport, Protokollierung, Zugriffsbeschränkungen – nachträglich sauber eingebaut.
So arbeite ich
Drei Prinzipien, die in jedem Projekt gelten
Verstehen vor Umsetzen
Erst die kurze technische Einordnung: Was ist das eigentliche Problem, wo sitzt der Hebel, was ist wirtschaftlich sinnvoll? Dann die Umsetzung.
Umsetzen statt weiterreichen
Du sprichst mit dem Entwickler, der die Arbeit macht – keine Übergabekette, keine Blackbox, klare Statusmeldungen und frühe Warnung bei Risiken.
Übergeben statt festhalten
Code in deinem Repository, Tests, Dokumentation und ein Deployment-Ablauf, den dein Team versteht. Kein Vendor-Lock-in – dein System hängt danach nicht an mir.
Werdegang
Erfahrung auf einen Blick
- Heute
- Senior-Freelancer in laufenden Shopware-Projekten mehrerer Agenturen und Händler – eingespielt in fremde Repos, Prozesse und Deadlines.
- Seit 2021
- Selbstständig als Stefan Pilz Ltd. – remote für Händler und Agenturen: Shopware 5 und 6, Symfony, Migrationen, Betreuung.
- 2015 – 2020
- E-Commerce-Backends: Warenwirtschaft, PIM und Amazon/eBay-Schnittstellen für rund 3,5 Mio. Produkte, danach die Mobilfunk-Webshops von Drillisch.
- Seit 2012
- Hauptberuflich Webentwickler – zuerst in einer Agentur: Websites und Shops mit Joomla, xt-Commerce und Shopware.
- 2002
- Ausbildung zum Softwareentwickler abgeschlossen (C/C++). Ab 2004 erste eigene Websites mit PHP.
Aktuelle und abgeschlossene Projekte ansehen Werdegang und Stack im Lebenslauf
Gute Passung
Passt gut, wenn...
- du eine konkrete Geschäftsanforderung hast, die Standardsoftware nicht sauber abdeckt.
- du einen erfahrenen PHP-/Symfony-Entwickler suchst, der direkt umsetzt statt Tickets weiterzureichen.
- du bestehende Systeme, Shops oder Schnittstellen hast, die zusammenspielen müssen.