MKhan 404 Lab
700 subscribers
54 photos
1 file
37 links
Fullstack Developer at RealSoft

• AI • Career
• Startap • Government Projects

Donat: taps.uz/mkhan404lab

Contact: @mkhasanov
Download Telegram
Clean Code haqida noto‘g‘ri tushunchalar

☹️ Kod qancha kam bo‘lsa, shuncha clean.
Kam kod har doim ham yaxshi kod emas.

☹️ Har bir funksiya 5-10 qatordan oshmasligi kerak.
Muhimi — funksiya tushunarli va bitta aniq vazifani bajarishi.

☹️ Har narsaga abstraction kerak.
Keraksiz abstraction kodni yanada murakkablashtiradi.

☹️ Clean Code = ko‘p design pattern.
Pattern maqsad emas. Muammoni hal qilish — maqsad.

☹️ Clean Code faqat naming.
Naming muhim, lekin architecture, coupling, complexity va maintainability ham muhim.

Maqsad — kodni boshqa dasturchi ham oson tushunishi, o‘zgartirishi va qo‘llab-quvvatlashi.


👨‍💻 @MKhan404Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👏3💯2
🖥 SQL Injection haqida

SQL Injection — firibgar foydalanuvchi kiritadigan ma’lumot orqali SQL Queryning ishlash mantig‘ini o‘zgartirishga urinadigan hujum.

Masalan, foydalanuvchi bergan qiymat SQL Queryga to‘g‘ridan-to‘g‘ri qo‘shilsa, hujumchi undan foydalanishi mumkin.

Bu orqali:
— Ruxsatsiz ma’lumotlarni olish
— Ma’lumotlarni o‘zgartirish yoki o‘chirish
Databasega zarar yetkazish
mumkin.

🛡 Qanday himoyalanish kerak?

User inputni SQL Queryga string sifatida qo‘shmang.

Buning o‘rniga:
— Prepared statements
— Parameterized queries
— ORM/query builder
— Input validation
ishlatiladi.

👨‍💻 @MKhan404Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
👏3🔥1
Assalamu alaykum hammaga 👋

▶️ Youtube'ga 1-video tayyor bo'ldi

Tez orada linkini yuboraman 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👍2
🤖 AI'ga kompyuteringizni to‘liq boshqarish huquqini bersangiz nima bo'ladi?

U sichqonchani harakatlantiradi, fayllarni ochadi, browserdan foydalanadi, terminalda command ishga tushiradi — xuddi sizdek.

Bu allaqachon AI agentlar rivojlanayotgan yo‘nalishlardan biri.


Masalan, “GitHub'dan projectni clone qil, ishga tushir, xatolarni top va tuzat.” deysiz.
Agent esa buni o‘zi bajarishga harakat qiladi.

Lekin, agentga juda katta permission bersangiz, u xato qilib faylni o‘chirishi, noto‘g‘ri command ishlatishi yoki maxfiy ma'lumotlarga kirishi mumkin.

AI agentlar kuchaygani sari permission, sandbox va security ham shunchalik muhim bo‘ladi.

Savol:
AI'ga nimalar qilishga ruxsat berish kerak?

👨‍💻 @MKhan404Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🔥3
🤖 Kompaniya o‘z mahsulotidan qo‘rqib ketishi mumkinmi?

3-sentabr kuni OpenAI Astra'ni chiqardi — 100,000+ GPU bilan o‘qitilgan yangi model.


Eng qizig‘i:
Astra OpenAI'ning “Critical” cybersecurity threshold'idan o‘tgan birinchi model. Ya’ni u nazariy jihatdan murakkab tizimlarga mustaqil cyberattack uyushtira oladi.

Ammo 3 kundan keyin OpenAI bosh olimi Jakub Pachocki:
“Hech qanday lab alignment va monitoringni hal qilmagan.” deb yozdi.

Ironiyasi?
Modelni yaratishdi. Kuchaytirishdi. Lekin uni to‘liq nazorat qilish hali ham muammo.

AI poygasi endi faqat “kim kuchliroq model yaratadi?” emas.
“Kim uni nazorat qila oladi?” — demoqda.

👨‍💻 @MKhan404Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3💯2👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Vibe coding davri eskirdimi? Keyingi bosqich nima deb o'ylaysiz?
1🤔1