SQL Portal | Базы Данных
13.7K subscribers
1.13K photos
142 videos
51 files
809 links
Присоединяйтесь к нашему каналу и погрузитесь в мир баз данных

Связь: @devmangx

РКН: https://clck.ru/3H4Wo3
Download Telegram
Согласны с этим? Третьего пора повышать? 🙂

👉 @SQLPortal
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5
В стране 2 000 клиентов. Сколько SQL-запросов этот метод отправит в базу данных?

Напишите число в комментариях.

👉 @SQLPortal
Please open Telegram to view this post
VIEW IN TELEGRAM
Вопрос по SQL

Посмотрите на запрос: как думаете, какой результат он вернёт и почему?

👉 @SQLPortal
Please open Telegram to view this post
VIEW IN TELEGRAM
Варианты:
Anonymous Quiz
13%
A
67%
B
12%
C
8%
D
6 инструментов в закладки бэкенд-разработчику

• Hoppscotch — тестирование API и просмотр ответов.
• Webhook.site — отладка вебхуков и проверка их содержимого.
• dbdiagram.io — визуализация схем баз данных.
• Dalibo Explain — разбор планов выполнения запросов PostgreSQL.
• ngrok — доступ к локальному серверу извне для тестирования.
• Sentry — отслеживание и отладка ошибок в продакшене.

ИИ помогает писать бэкенд. Эти инструменты помогают проверять, как он работает.

👉 @SQLPortal
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Microsoft представила обновления SQL на SQLCon Barcelona 2026

Среди главных направлений — поддержка ИИ в локальной инфраструктуре, повышение производительности критически важных приложений и интеллектуальные инструменты управления базами данных.

Подробнее об анонсах

👉 @SQLPortal
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Один из лучших ресурсов по производительности SQL:

use-the-index-luke.com

👉 @SQLPortal
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Знатоки SQL: в каких случаях стоит использовать код A, а в каких — код B?

👉 @SQLPortal
Please open Telegram to view this post
VIEW IN TELEGRAM
CSRF ≠ XSS ≠ SQL-инъекция. Все три уязвимости безопасности, но механизмы атак у них разные

CSRF — межсайтовая подделка запроса: Злоумышленник заставляет браузер авторизованного пользователя отправить запрос на действие, которого пользователь не собирался выполнять.

XSS — межсайтовый скриптинг: Вредоносный JavaScript внедряется в страницу и выполняется в браузере другого пользователя в контексте сайта.

SQL-инъекция: Пользовательские данные изменяют структуру SQL-запроса, позволяя злоумышленнику читать, изменять или удалять данные.

Как защищаться:

CSRF
• Использовать CSRF-токены.
• Настроить атрибут SameSite для cookies.
• Проверять заголовки Origin/Referer для запросов, изменяющих состояние.

XSS
• Экранировать данные при выводе с учётом контекста: HTML, атрибуты, JavaScript.
• Если пользовательский HTML разрешён — очищать его с помощью санитайзера.
• Использовать строгую Content Security Policy (CSP) как дополнительный уровень защиты.
• Не вставлять недоверенный HTML напрямую в страницу.

SQL-инъекций
• Использовать подготовленные выражения и параметризованные запросы.
• Не подставлять пользовательский ввод в SQL через конкатенацию строк.
• Проверять входные данные и ограничивать права учётной записи БД.

Как запомнить:

CSRF — нежелательный запрос от вашего браузера.
XSS — чужой код в вашем браузере.
SQL-инъекция — чужая логика в запросе к базе.

👉 @SQLPortal
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Знатоки SQL и те, кто только учится, вопрос к вам

Какой из этих запросов вы выберете для выполнения?

👉 @SQLPortal
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Линтер и автоформаттер для SQL

Бесплатный инструмент с открытым исходным кодом, который проверяет SQL на соответствие заданным правилам и автоматически исправляет многие нарушения: отступы, пробелы, регистр ключевых слов и другие детали оформления.

Поддерживает PostgreSQL, MySQL, T-SQL, ClickHouse, BigQuery и другие диалекты. Работает с шаблонами Jinja и проектами dbt через отдельный плагин.

https://github.com/sqlfluff/sqlfluff

👉 @SQLPortal
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2