А что, если SQL сможет искать и по точному совпадению, и по смыслу?
В YDB от Yandex B2B Tech появился гибридный поиск, который объединяет полнотекстовый и векторный поиск.
Полнотекстовый индекс ищет конкретные слова и значения, а векторный — похожие по смыслу данные. Например, запрос может одновременно содержать номер документа и описание нужной ситуации.
Раньше для такого сценария часто приходилось использовать несколько систем: основную БД, поисковый движок и векторное хранилище. Между ними нужно синхронизировать данные и отдельно поддерживать каждый компонент.
В YDB оба индекса работают как распределённые таблицы и обновляются в рамках одной транзакции вместе с основными данными. Поэтому поиск можно строить непосредственно поверх данных в БД.
Такой подход пригодится для поиска по документам и корпоративным базам знаний, каталогам, тикетам, а также для RAG и ИИ-ассистентов, где важно одновременно находить точные значения и учитывать контекст запроса.
Гибридный поиск доступен в enterprise-редакции версии 26.3 для использования в on-premises и в Managed Service for YDB.
Хотите, чтобы ИИ-агенты отвечали точнее, а рекомендации были релевантнее? 15 октября на митапе команда YDB покажет, как совместить смысловой и точный поиск в одной СУБД.
🔥 Регистрация по ссылке
В YDB от Yandex B2B Tech появился гибридный поиск, который объединяет полнотекстовый и векторный поиск.
Полнотекстовый индекс ищет конкретные слова и значения, а векторный — похожие по смыслу данные. Например, запрос может одновременно содержать номер документа и описание нужной ситуации.
Раньше для такого сценария часто приходилось использовать несколько систем: основную БД, поисковый движок и векторное хранилище. Между ними нужно синхронизировать данные и отдельно поддерживать каждый компонент.
В YDB оба индекса работают как распределённые таблицы и обновляются в рамках одной транзакции вместе с основными данными. Поэтому поиск можно строить непосредственно поверх данных в БД.
Такой подход пригодится для поиска по документам и корпоративным базам знаний, каталогам, тикетам, а также для RAG и ИИ-ассистентов, где важно одновременно находить точные значения и учитывать контекст запроса.
Гибридный поиск доступен в enterprise-редакции версии 26.3 для использования в on-premises и в Managed Service for YDB.
Хотите, чтобы ИИ-агенты отвечали точнее, а рекомендации были релевантнее? 15 октября на митапе команда YDB покажет, как совместить смысловой и точный поиск в одной СУБД.
🔥 Регистрация по ссылке
👍1
В стране 2 000 клиентов. Сколько SQL-запросов этот метод отправит в базу данных?
Напишите число в комментариях.
👉 @SQLPortal
Напишите число в комментариях.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6 инструментов в закладки бэкенд-разработчику
• Hoppscotch — тестирование API и просмотр ответов.
• Webhook.site — отладка вебхуков и проверка их содержимого.
• dbdiagram.io — визуализация схем баз данных.
• Dalibo Explain — разбор планов выполнения запросов PostgreSQL.
• ngrok — доступ к локальному серверу извне для тестирования.
• Sentry — отслеживание и отладка ошибок в продакшене.
ИИ помогает писать бэкенд. Эти инструменты помогают проверять, как он работает.
👉 @SQLPortal
• Hoppscotch — тестирование API и просмотр ответов.
• Webhook.site — отладка вебхуков и проверка их содержимого.
• dbdiagram.io — визуализация схем баз данных.
• Dalibo Explain — разбор планов выполнения запросов PostgreSQL.
• ngrok — доступ к локальному серверу извне для тестирования.
• Sentry — отслеживание и отладка ошибок в продакшене.
ИИ помогает писать бэкенд. Эти инструменты помогают проверять, как он работает.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Microsoft представила обновления SQL на SQLCon Barcelona 2026
Среди главных направлений — поддержка ИИ в локальной инфраструктуре, повышение производительности критически важных приложений и интеллектуальные инструменты управления базами данных.
Подробнее об анонсах
👉 @SQLPortal
Среди главных направлений — поддержка ИИ в локальной инфраструктуре, повышение производительности критически важных приложений и интеллектуальные инструменты управления базами данных.
Подробнее об анонсах
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
CSRF ≠ XSS ≠ SQL-инъекция. Все три уязвимости безопасности, но механизмы атак у них разные
CSRF — межсайтовая подделка запроса: Злоумышленник заставляет браузер авторизованного пользователя отправить запрос на действие, которого пользователь не собирался выполнять.
XSS — межсайтовый скриптинг: Вредоносный JavaScript внедряется в страницу и выполняется в браузере другого пользователя в контексте сайта.
SQL-инъекция: Пользовательские данные изменяют структуру SQL-запроса, позволяя злоумышленнику читать, изменять или удалять данные.
Как защищаться:
CSRF
• Использовать CSRF-токены.
• Настроить атрибут
• Проверять заголовки
XSS
• Экранировать данные при выводе с учётом контекста: HTML, атрибуты, JavaScript.
• Если пользовательский HTML разрешён — очищать его с помощью санитайзера.
• Использовать строгую Content Security Policy (CSP) как дополнительный уровень защиты.
• Не вставлять недоверенный HTML напрямую в страницу.
SQL-инъекций
• Использовать подготовленные выражения и параметризованные запросы.
• Не подставлять пользовательский ввод в SQL через конкатенацию строк.
• Проверять входные данные и ограничивать права учётной записи БД.
Как запомнить:
CSRF — нежелательный запрос от вашего браузера.
XSS — чужой код в вашем браузере.
SQL-инъекция — чужая логика в запросе к базе.
👉 @SQLPortal
CSRF — межсайтовая подделка запроса: Злоумышленник заставляет браузер авторизованного пользователя отправить запрос на действие, которого пользователь не собирался выполнять.
XSS — межсайтовый скриптинг: Вредоносный JavaScript внедряется в страницу и выполняется в браузере другого пользователя в контексте сайта.
SQL-инъекция: Пользовательские данные изменяют структуру SQL-запроса, позволяя злоумышленнику читать, изменять или удалять данные.
Как защищаться:
CSRF
• Использовать CSRF-токены.
• Настроить атрибут
SameSite для cookies.• Проверять заголовки
Origin/Referer для запросов, изменяющих состояние.XSS
• Экранировать данные при выводе с учётом контекста: HTML, атрибуты, JavaScript.
• Если пользовательский HTML разрешён — очищать его с помощью санитайзера.
• Использовать строгую Content Security Policy (CSP) как дополнительный уровень защиты.
• Не вставлять недоверенный HTML напрямую в страницу.
SQL-инъекций
• Использовать подготовленные выражения и параметризованные запросы.
• Не подставлять пользовательский ввод в SQL через конкатенацию строк.
• Проверять входные данные и ограничивать права учётной записи БД.
Как запомнить:
CSRF — нежелательный запрос от вашего браузера.
XSS — чужой код в вашем браузере.
SQL-инъекция — чужая логика в запросе к базе.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Знатоки SQL и те, кто только учится, вопрос к вам
Какой из этих запросов вы выберете для выполнения?
👉 @SQLPortal
Какой из этих запросов вы выберете для выполнения?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4